
Proof-of-Concept-Exploit für CVE-2025-8110 in Gogs <=0.13.x, das authentifizierten Symlink-Bypass zum beliebigen Dateischreiben als Gogs-Prozessbenutzer ermöglicht, was zu lokaler Privilegieneskalation führt.
Gogs <= 0.13.x. Ein authentifizierter Benutzer committet einen Symlink in ein Repository und ruft dann die API „Dateiinhalte aktualisieren“ auf
(PUT /api/v1/repos/<u>/<r>/contents/<path>). Gogs folgt dem Symlink und
schreibt vom Angreifer kontrollierte Bytes mit den Rechten des
Gogs-Prozesses in das Link-Ziel. Wenn Gogs als root läuft, ist dies ein beliebiger Root-Datei-Schreibzugriff –
z. B. zum Ablegen einer NOPASSWD-Regel in /etc/sudoers.d/ für eine lokale
Rechteausweitung.
Gemeldet von Wiz Research.
CVE: CVE-2025-8110
python3 -m pip install requests pillow # gogs_register.py (Captcha-OCR)
# plus ein `tesseract`-Binary im PATH (oder den R=-Pfad in gogs_register.py bearbeiten)
gogs_register.py – ein authentifiziertes Konto am Anmelde-Captcha vorbei erhaltenpython3 gogs_register.py [benutzername] [passwort] # Standardwerte: pocuser / PocPass123!
# zielt auf http://127.0.0.1:3001 – B= für eine entfernte Instanz bearbeiten
gogs_symlink_root.sh – der Symlink-Schreibzugriff./gogs_symlink_root.sh <gogs-benutzer> <gogs-passwort> [sudo-benutzer]
# sudo-benutzer standardmäßig der aktuelle Benutzer; schreibt /etc/sudoers.d/<sudo-benutzer>
# auf dem Zielhost ausführen (git + curl verfügbar, Gogs unter 127.0.0.1:3001 erreichbar)
Nur für autorisierte Sicherheitstests und zu Bildungszwecken. Führen Sie dies nur gegen Systeme aus, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben.
Autor: r3vpwnx