Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-8110 — Prueba de concepto de explotación para CVE-2025-8110 en Gogs <=0.13.x, que permite la omisión de enlaces simbólicos autenticados para escribir archivos arbitrarios como el usuario del proceso Gogs, lo que conduce a una escalada local de privilegios. | Kitploit
Herramientas/GitHubGitHub/r3vpwnx/cve-2025-8110
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubr3vpwnx/cve-2025-8110

CVE-2025-8110

Prueba de concepto de explotación para CVE-2025-8110 en Gogs <=0.13.x, que permite la omisión de enlaces simbólicos autenticados para escribir archivos arbitrarios como el usuario del proceso Gogs, lo que conduce a una escalada local de privilegios.

Ver Repositorio
hace 20h 33mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-8110 - Bypass de symlink en Gogs -> escritura arbitraria de archivos como el usuario del proceso Gogs

Gogs <= 0.13.x. Un usuario autenticado confirma un symlink en un repositorio y luego llama a la API de "actualizar contenido de archivos" (PUT /api/v1/repos/<u>/<r>/contents/<path>). Gogs sigue el symlink y escribe bytes controlados por el atacante en el destino del enlace con los privilegios del proceso Gogs. Cuando Gogs se ejecuta como root, esto es una escritura arbitraria de archivos como root; por ejemplo, colocar una regla NOPASSWD en /etc/sudoers.d/ para escalada local de privilegios.

Reportado por Wiz Research.

CVE: CVE-2025-8110

Requisitos

root@kitploit:~
python3 -m pip install requests pillow      # gogs_register.py (OCR de captcha)
# además, un binario `tesseract` en PATH (o edita la ruta R= en gogs_register.py)

Uso

gogs_register.py - obtener una cuenta autenticada superando el captcha de registro

root@kitploit:~
python3 gogs_register.py [usuario] [contraseña]      # valores por defecto: pocuser / PocPass123!
# apunta a http://127.0.0.1:3001 - edita B= para una instancia remota

gogs_symlink_root.sh - la escritura mediante symlink

root@kitploit:~
./gogs_symlink_root.sh <usuario-gogs> <contraseña-gogs> [usuario-sudo]
# usuario-sudo por defecto es el usuario actual; escribe /etc/sudoers.d/<usuario-sudo>
# ejecutar en el host objetivo (git + curl disponibles, Gogs accesible en 127.0.0.1:3001)

Referencias

  • https://www.wiz.io/vulnerability-database/cve/cve-2025-8110
  • NVD: CVE-2025-8110

Aviso legal

Solo para pruebas de seguridad autorizadas y fines educativos. Ejecuta esto únicamente contra sistemas que poseas o para los que tengas permiso explícito por escrito para probar.


Autor: r3vpwnx

Descargar herramienta