Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-8110 — Proof-of-concept exploit per CVE-2025-8110 in Gogs <=0.13.x, che consente di aggirare i symlink autenticati per scrivere file arbitrari come utente del processo Gogs, portando a un'escalation dei privilegi locale. | Kitploit
Strumenti/GitHubGitHub/r3vpwnx/cve-2025-8110
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubr3vpwnx/cve-2025-8110

CVE-2025-8110

Proof-of-concept exploit per CVE-2025-8110 in Gogs <=0.13.x, che consente di aggirare i symlink autenticati per scrivere file arbitrari come utente del processo Gogs, portando a un'escalation dei privilegi locale.

Vedi Repository
22h 41m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-8110 - Bypass symlink di Gogs -> scrittura arbitraria di file come utente del processo Gogs

Gogs <= 0.13.x. Un utente autenticato committa un symlink in un repository, poi chiama l'API "update file contents" (PUT /api/v1/repos/<u>/<r>/contents/<path>). Gogs segue il symlink e scrive byte controllati dall'attaccante nella destinazione del link con i privilegi del processo Gogs. Quando Gogs viene eseguito come root, questa è una scrittura arbitraria di file come root - ad esempio, inserire una regola NOPASSWD in /etc/sudoers.d/ per l'escalation dei privilegi locali.

Segnalato da Wiz Research.

CVE: CVE-2025-8110

Requisiti

root@kitploit:~
python3 -m pip install requests pillow      # gogs_register.py (OCR captcha)
# più un binario `tesseract` nel PATH (oppure modificare il percorso R= in gogs_register.py)

Utilizzo

gogs_register.py - ottenere un account autenticato superando il captcha di registrazione

root@kitploit:~
python3 gogs_register.py [username] [password]      # predefiniti: pocuser / PocPass123!
# target http://127.0.0.1:3001 - modificare B= per un'istanza remota

gogs_symlink_root.sh - la scrittura tramite symlink

root@kitploit:~
./gogs_symlink_root.sh <gogs-user> <gogs-pass> [sudo-user]
# sudo-user predefinito all'utente corrente; scrive /etc/sudoers.d/<sudo-user>
# eseguire sull'host di destinazione (git + curl disponibili, Gogs raggiungibile su 127.0.0.1:3001)

Riferimenti

  • https://www.wiz.io/vulnerability-database/cve/cve-2025-8110
  • NVD: CVE-2025-8110

Disclaimer

Solo per test di sicurezza autorizzati e formazione. Eseguire esclusivamente contro sistemi di cui si è proprietari o per i quali si dispone di esplicita autorizzazione scritta per il test.


Autore: r3vpwnx

Scarica lo strumento