Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-8110 — Proof-of-Concept-Exploit für CVE-2025-8110 in Gogs <=0.13.x, das authentifizierten Symlink-Bypass zum beliebigen Dateischreiben als Gogs-Prozessbenutzer ermöglicht, was zu lokaler Privilegieneskalation führt. | Kitploit
Tools/GitHubGitHub/r3vpwnx/cve-2025-8110
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubr3vpwnx/cve-2025-8110

CVE-2025-8110

Proof-of-Concept-Exploit für CVE-2025-8110 in Gogs <=0.13.x, das authentifizierten Symlink-Bypass zum beliebigen Dateischreiben als Gogs-Prozessbenutzer ermöglicht, was zu lokaler Privilegieneskalation führt.

Repository anzeigen
vor 22h 41mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-8110 - Gogs-Symlink-Bypass -> beliebiger Datei-Schreibzugriff als Benutzer des Gogs-Prozesses

Gogs <= 0.13.x. Ein authentifizierter Benutzer committet einen Symlink in ein Repository und ruft dann die API „Dateiinhalte aktualisieren“ auf (PUT /api/v1/repos/<u>/<r>/contents/<path>). Gogs folgt dem Symlink und schreibt vom Angreifer kontrollierte Bytes mit den Rechten des Gogs-Prozesses in das Link-Ziel. Wenn Gogs als root läuft, ist dies ein beliebiger Root-Datei-Schreibzugriff – z. B. zum Ablegen einer NOPASSWD-Regel in /etc/sudoers.d/ für eine lokale Rechteausweitung.

Gemeldet von Wiz Research.

CVE: CVE-2025-8110

Anforderungen

root@kitploit:~
python3 -m pip install requests pillow      # gogs_register.py (Captcha-OCR)
# plus ein `tesseract`-Binary im PATH (oder den R=-Pfad in gogs_register.py bearbeiten)

Verwendung

gogs_register.py – ein authentifiziertes Konto am Anmelde-Captcha vorbei erhalten

root@kitploit:~
python3 gogs_register.py [benutzername] [passwort]      # Standardwerte: pocuser / PocPass123!
# zielt auf http://127.0.0.1:3001 – B= für eine entfernte Instanz bearbeiten

gogs_symlink_root.sh – der Symlink-Schreibzugriff

root@kitploit:~
./gogs_symlink_root.sh <gogs-benutzer> <gogs-passwort> [sudo-benutzer]
# sudo-benutzer standardmäßig der aktuelle Benutzer; schreibt /etc/sudoers.d/<sudo-benutzer>
# auf dem Zielhost ausführen (git + curl verfügbar, Gogs unter 127.0.0.1:3001 erreichbar)

Referenzen

  • https://www.wiz.io/vulnerability-database/cve/cve-2025-8110
  • NVD: CVE-2025-8110

Haftungsausschluss

Nur für autorisierte Sicherheitstests und zu Bildungszwecken. Führen Sie dies nur gegen Systeme aus, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben.


Autor: r3vpwnx

Tool herunterladen