
Prueba de concepto de explotación para CVE-2025-8110 en Gogs <=0.13.x, que permite la omisión de enlaces simbólicos autenticados para escribir archivos arbitrarios como el usuario del proceso Gogs, lo que conduce a una escalada local de privilegios.
Gogs <= 0.13.x. Un usuario autenticado confirma un symlink en un repositorio y luego
llama a la API de "actualizar contenido de archivos"
(PUT /api/v1/repos/<u>/<r>/contents/<path>). Gogs sigue el symlink y
escribe bytes controlados por el atacante en el destino del enlace con los privilegios del
proceso Gogs. Cuando Gogs se ejecuta como root, esto es una escritura arbitraria de archivos como root;
por ejemplo, colocar una regla NOPASSWD en /etc/sudoers.d/ para escalada
local de privilegios.
Reportado por Wiz Research.
CVE: CVE-2025-8110
python3 -m pip install requests pillow # gogs_register.py (OCR de captcha)
# además, un binario `tesseract` en PATH (o edita la ruta R= en gogs_register.py)
gogs_register.py - obtener una cuenta autenticada superando el captcha de registropython3 gogs_register.py [usuario] [contraseña] # valores por defecto: pocuser / PocPass123!
# apunta a http://127.0.0.1:3001 - edita B= para una instancia remota
gogs_symlink_root.sh - la escritura mediante symlink./gogs_symlink_root.sh <usuario-gogs> <contraseña-gogs> [usuario-sudo]
# usuario-sudo por defecto es el usuario actual; escribe /etc/sudoers.d/<usuario-sudo>
# ejecutar en el host objetivo (git + curl disponibles, Gogs accesible en 127.0.0.1:3001)
Solo para pruebas de seguridad autorizadas y fines educativos. Ejecuta esto únicamente contra sistemas que poseas o para los que tengas permiso explícito por escrito para probar.
Autor: r3vpwnx