知名自建代码托管软件曝RCE漏洞已出exp!
漏洞说明
漏洞类型:参数注入(CWE-88)导致远程代码执行(RCE)。
触发条件:任何已认证(Authenticated)的用户,只要在开启了“合并前变基(Rebase before merging)”功能的仓库中拥有写权限(或创建新仓库),即可触发。
默认配置下的极高风险:Gogs默认开启了用户自主注册(DISABLE_REGISTRATION=false)且未限制建仓数量。这意味着在默认配置下,任何匿名攻击者都可以直接注册一个账号,自己建仓并启用 Rebase,从而直接控制底层服务器。
受影响版本:已确认 Gogs 0.14.2 和 0.15.0+dev(commit b53d3162)及所有支持“Rebase before merging”的历史版本均受影响。
补丁状态:截至发布日,官方仍未修复(Unfixed)。Rapid7 于 2026 年 3 月提报,维护者确认接收后至今无进一步回应。
https://github.com/portbuster1337/gogs-rce 漏洞验证
https://www.rapid7.com/blog/post/ve-authenticated-rce-via-argument-injection-gogs-unfixed/ 漏洞分析
!!!有用到的朋友抓紧采取白名单限制下访问,等待官方出补丁!!!
#知名软件rce #安全漏洞
其它金额
赞赏金额
¥
最低赞赏 ¥0
1
2
3
4
5
6
7
8
9
0
.
河北,20分钟前,
夜雨聆风