
Proof-of-concept exploit per CVE-2025-8110 in Gogs <=0.13.x, che consente di aggirare i symlink autenticati per scrivere file arbitrari come utente del processo Gogs, portando a un'escalation dei privilegi locale.
Gogs <= 0.13.x. Un utente autenticato committa un symlink in un repository, poi
chiama l'API "update file contents"
(PUT /api/v1/repos/<u>/<r>/contents/<path>). Gogs segue il symlink e
scrive byte controllati dall'attaccante nella destinazione del link con i privilegi del
processo Gogs. Quando Gogs viene eseguito come root, questa è una scrittura arbitraria di file come root -
ad esempio, inserire una regola NOPASSWD in /etc/sudoers.d/ per l'escalation
dei privilegi locali.
Segnalato da Wiz Research.
CVE: CVE-2025-8110
python3 -m pip install requests pillow # gogs_register.py (OCR captcha)
# più un binario `tesseract` nel PATH (oppure modificare il percorso R= in gogs_register.py)
gogs_register.py - ottenere un account autenticato superando il captcha di registrazionepython3 gogs_register.py [username] [password] # predefiniti: pocuser / PocPass123!
# target http://127.0.0.1:3001 - modificare B= per un'istanza remota
gogs_symlink_root.sh - la scrittura tramite symlink./gogs_symlink_root.sh <gogs-user> <gogs-pass> [sudo-user]
# sudo-user predefinito all'utente corrente; scrive /etc/sudoers.d/<sudo-user>
# eseguire sull'host di destinazione (git + curl disponibili, Gogs raggiungibile su 127.0.0.1:3001)
Solo per test di sicurezza autorizzati e formazione. Eseguire esclusivamente contro sistemi di cui si è proprietari o per i quali si dispone di esplicita autorizzazione scritta per il test.
Autore: r3vpwnx