Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-8110 — PoC per CVE-2025-8110: RCE autenticato in Gogs tramite bypass di symlink nell'API PutContents | Kitploit
Strumenti/GitHubGitHub/9xh4kv/cve-2025-8110
ExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingRed Teaming
GitHub9xh4kv/cve-2025-8110

CVE-2025-8110

PoC per CVE-2025-8110: RCE autenticato in Gogs tramite bypass di symlink nell'API PutContents

Vedi Repository
21 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-8110 – PoC RCE per Gogs ≤ 0.13.3

Proof-of-Concept per CVE-2025-8110, una scrittura arbitraria di file autenticata in Gogs ≤ 0.13.3 causata da una gestione impropria dei link simbolici nell'API PutContents.

Un utente autenticato può eseguire il commit di un symlink che punta a .git/config, quindi usare l'API per sovrascriverlo e iniettare un sshCommand dannoso, con conseguente esecuzione di codice in remoto.

Disclaimer

Solo per test educativi e autorizzati. Non utilizzare su sistemi che non possiedi o per i quali non hai l'esplicita autorizzazione al test.

Utilizzo

root@kitploit:~
chmod +x poc.sh

./poc.sh \
  -i <target-ip-or-domain> \
  -P <port> \
  -u <username> \
  -p <password> \
  -t <api-token> \
  -c "<command-to-execute>" \
  [-r <repository-name>]   # optional, default: CVE-2025-8110

Esempio

CVE-2025-8110

Riferimenti

  • Blog di Wiz Research – divulgazione originale
  • NVD – CVE-2025-8110
  • Commit della patch di Gogs
Scarica lo strumento