Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-8110 — PoC für CVE-2025-8110: Authentifizierte RCE in Gogs über Symlink-Bypass in der PutContents-API | Kitploit
Tools/GitHubGitHub/9xh4kv/cve-2025-8110
ExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsRed Teaming
GitHub9xh4kv/cve-2025-8110

CVE-2025-8110

PoC für CVE-2025-8110: Authentifizierte RCE in Gogs über Symlink-Bypass in der PutContents-API

Repository anzeigen
2vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-8110 – Gogs ≤ 0.13.3 RCE PoC

Proof-of-Concept für CVE-2025-8110, ein authentifizierter beliebiger Dateischreibvorgang in Gogs ≤ 0.13.3, verursacht durch unsachgemäße Symbolic-Link-Behandlung in der PutContents-API.

Ein authentifizierter Benutzer kann einen Symlink committen, der auf .git/config zeigt, dann die API verwenden, um ihn zu überschreiben und einen bösartigen sshCommand zu injizieren, was zu Remote-Code-Ausführung führt.

Disclaimer

Nur für Bildungs- und autorisierte Testzwecke. Verwenden Sie es nicht gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Genehmigung zum Testen haben.

Verwendung

root@kitploit:~
chmod +x poc.sh

./poc.sh \
  -i <target-ip-or-domain> \
  -P <port> \
  -u <username> \
  -p <password> \
  -t <api-token> \
  -c "<command-to-execute>" \
  [-r <repository-name>]   # optional, default: CVE-2025-8110

Beispiel

CVE-2025-8110

Referenzen

  • Wiz Research Blog – ursprüngliche Offenlegung
  • NVD – CVE-2025-8110
  • Gogs-Patch-Commit
Tool herunterladen