CVE复现|CVE-2026-52813漏洞复现

admin 2026-08-23 04:30:28 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 该文档详细复现了Gogs0.14.3之前版本中的CVE-2026-52813路径遍历远程代码执行漏洞。攻击者通过创建含…/的组织名,可写入恶意Githooks脚本触发RCE。官方已在0.14.3版本修复,建议升级或采取关闭注册、限制权限等缓解措施。 综合评分: 86 文章分类: 漏洞分析,红队,WEB安全,安全工具,漏洞预警


CVE复现 | CVE-2026-52813漏洞复现

原创

LRT凌日 LRT凌日

凌日网络与信息安全团队LapR1skT

2026年8月22日 08:00 重庆

在小说阅读器读本章

去阅读

漏洞介绍

作为一款基于 Go 语言构建的开源 Git 托管方案,Gogs 能够帮助企业或个人快速搭建私有代码仓库,其功能覆盖仓库管理、团队协作、权限分配、缺陷追踪、代码评审以及 Webhook 和 API 对接等多个方面,同时以部署便捷、运行轻量、支持多平台等特性受到不少团队青睐。

2026 年 6 月下旬,启明星辰安全应急响应中心(VSRC)披露了 Gogs 中存在的一处路径遍历型远程代码执行漏洞,编号为 CVE-2026-52813,0.14.3 之前的版本均受波及。值得注意的是,在系统默认开放用户注册且允许新建组织的配置下,攻击者甚至无需事先获得管理员授权,仅需注册一个普通账号即可着手利用。

目前官方已在 0.14.3 版本中推送了修复补丁,可从 GitHub Release 页面获取;对于短期内无法完成升级的场景,也可通过关闭自助注册入口、收敛普通用户的组织与仓库创建权限、在 WAF 或网关层拦截路径遍历字符及其编码变体、对各类名称字段施加白名单校验、避免直接拼接用户输入形成文件路径并在操作前完成规范化与根目录 边界检查、降权运行服务进程、加固 Hooks 目录权限、容器侧启用只读根文件系统、主动排查异常嵌套仓库与可疑脚本、审计相关操作日志并在发现入侵痕迹时及时隔离主机和轮换凭据等手段缓解风险

漏洞逻辑

问题的根源出在 internal/database/org.go 等相关代码对组织名称的处理上 —— 系统在接收用户提交的组织名时,没有对其中可能夹带的路径遍历字符做充分过滤和校验,这就使得最终生成的仓库存储路径有可能逃逸出预设的根目录。

利用这一缺陷,攻击者只需在创建组织时填入包含 ../ 等穿越序列的名称,即可诱导 Gogs 将仓库数据写入文件系统中的任意位置;在此基础上,攻击者还能进一步构造嵌套的 Git 仓库结构,将目标仓库下的 hooks/update 等钩子脚本替换为带有恶意指令的版本,一旦后续有正常的 Git 操作触发了这些被篡改的脚本,恶意指令便会以 Gogs 服务进程的权限在服务器上执行,从而达成远程代码执行

漏洞复现

打开PowerShell

01

拉取镜像

1. docker pull gogs/gogs:0.14.2

02

启动容器

1. docker run -d --name gogs-vuln `
2. -p 3000:3000 `
3. -p 2222:22`
4. gogs/gogs:0.14.2

03

复制浏览器打开靶场

进入首次安装程序,然后注册普通账户

04

新建一个私有仓库

05

升级 WordPress Core

06

临时限制 REST Batch API

07

进入fork完的lingming/test仓库网页 → 分支 → 创建新分支

分支名直接粘贴 payload:

1. --exec=echo${IFS}"rce_success">/tmp/gogs_pwn.txt

网页创建分支这里不会拦截特殊字符,这是漏洞利用点

08

网页点【新建文件】随便建个 readme.md

提交保存到这个恶意分支,保证分支真实存在。

09

在网页发起 Pull Request

从lingming/test的恶意分支,合并到父仓库root/test的 master

10

进入 docker 容器验证:

1. docker exec-it gogs‑vuln bash
2. cat /tmp/gogs_pwn.txt

输出 rce_success = 漏洞复现成功

参考文章

【漏洞通告】Gogs路径遍历远程代码执行漏洞(CVE-2026-52813) (https://www.venustech.com.cn/new_type/aqtg/20260625/29446.html)

CVE-2026-52813: Gogs 路径遍历漏洞 · 有 AI PoC – 神龙漏洞库 (https://cve.imfht.com/detail/CVE-2026-52813)

免责声明:由于传播、利用本公众号凌日网络与信息安全团队所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号凌日网络与信息安全团队及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!

文案|刘可颜

排版|孟凡杰 校正|李昕洋

审核|林炳辰


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:凌日网络与信息安全团队LapR1skT LRT凌日 LRT凌日《CVE复现 | CVE-2026-52813漏洞复现》

评论:0   参与:  0