Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !
CVE-2025-8110-Gogs-Remote-Code-Execution — Exploit de preuve de concept pour CVE-2025-8110, une vulnérabilité d'injection de commandes dans le mécanisme de hook Git de Gogs permettant l'exécution de code à distance sur des serveurs Git auto-hébergés. | Kitploit
Exploit de preuve de concept pour CVE-2025-8110, une vulnérabilité d'injection de commandes dans le mécanisme de hook Git de Gogs permettant l'exécution de code à distance sur des serveurs Git auto-hébergés.
Type de vulnérabilité : Injection de commandes dans le mécanisme de hook Git.
Description : Un attaquant disposant d'un accès en push à un dépôt peut créer un hook Git malveillant qui injecte des commandes dans le script de hook post-receive, conduisant à une exécution de code à distance sur le serveur Gogs.