Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!
CVE-2025-8110-Gogs-Remote-Code-Execution — Exploit proof-of-concept per CVE-2025-8110, una vulnerabilità di iniezione di comandi nel meccanismo Git hook di Gogs che consente l'esecuzione remota di codice su server Git self-hosted. | Kitploit
Exploit proof-of-concept per CVE-2025-8110, una vulnerabilità di iniezione di comandi nel meccanismo Git hook di Gogs che consente l'esecuzione remota di codice su server Git self-hosted.
Software interessato: Gogs (servizio Git self-hosted) versioni precedenti alla 0.13.0.
Tipo di vulnerabilità: Iniezione di comandi nel meccanismo dei Git hook.
Descrizione: Un aggressore con accesso push a un repository può creare un Git hook dannoso che inietta comandi nello script dell'hook post-receive, portando all'esecuzione remota di codice sul server Gogs.