¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!
CVE-2025-8110-Gogs-Remote-Code-Execution — Exploit de prueba de concepto para CVE-2025-8110, una vulnerabilidad de inyección de comandos en el mecanismo de ganchos Git de Gogs que permite ejecución remota de código en servidores Git autoalojados. | Kitploit
Exploit de prueba de concepto para CVE-2025-8110, una vulnerabilidad de inyección de comandos en el mecanismo de ganchos Git de Gogs que permite ejecución remota de código en servidores Git autoalojados.
Software afectado: Gogs (servicio Git auto‑alojado) versiones anteriores a la 0.13.0.
Tipo de vulnerabilidad: Inyección de comandos en el mecanismo de hooks de Git.
Descripción: Un atacante con acceso de push a un repositorio puede crear un hook de Git malicioso que inyecta comandos en el script del hook post‑receive, lo que conduce a la ejecución remota de código en el servidor Gogs.