Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-8110-gogs-poc — PoC per CVE-2025-8110 - Scrittura arbitraria di file in Gogs tramite symlink | Kitploit
Strumenti/GitHubGitHub/shirouuu/cve-2025-8110-gogs-poc
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubshirouuu/cve-2025-8110-gogs-poc

CVE-2025-8110-gogs-poc

PoC per CVE-2025-8110 - Scrittura arbitraria di file in Gogs tramite symlink

Vedi Repository
51 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-8110 — Scrittura Arbitraria di File in Gogs (PoC)

Proof-of-concept per una scrittura arbitraria di file autenticata in Gogs. Spingendo un repository che contiene un collegamento simbolico che punta all'esterno del repo e poi aggiornando il contenuto di quel collegamento tramite l'API, un utente autenticato può sovrascrivere file sull'host con i privilegi dell'account che esegue Gogs.

Solo test autorizzati e formazione. Esegui questo solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta al test. Sei responsabile dell'uso che ne fai.

Come funziona

  1. Autenticati a Gogs con un account esistente.
  2. Genera un token applicativo (API) dalle impostazioni utente.
  3. Crea un repository.
  4. Aggiungi un collegamento simbolico (malicious_link -> /path/on/host) e spingilo.
  5. Invia una richiesta PUT all'API dei contenuti per aggiornare malicious_link. Gogs segue il collegamento simbolico e scrive il contenuto fornito nel percorso di destinazione — con i propri privilegi. Se Gogs viene eseguito come root, questa è una primitiva di escalation dei privilegi diretta (ad esempio, inserendo una regola in /etc/sudoers.d/).

La richiesta API PUT è ciò che effettivamente attiva la scrittura; il push posiziona solo il collegamento simbolico.

Requisiti

  • Python 3.8+
  • git disponibile nel PATH
  • Un account Gogs esistente (la registrazione potrebbe essere disabilitata sul target)
root@kitploit:~
pip install -r requirements.txt

Utilizzo

root@kitploit:~
python3 exploit.py \
    -u http://127.0.0.1:3000 \
    --user <username> \
    --password '<password>' \
    --target /etc/sudoers.d/pwned \
    --payload '<username> ALL=(ALL) NOPASSWD: ALL'

Ometti --password per ricevere una richiesta di inserimento sicura invece di passarlo sulla riga di comando.

Raggiungere un'istanza Gogs interna

Gogs è spesso associato a localhost sul target. Usa il forwarding di porta locale SSH per esporlo alla tua macchina (regola le porte per corrispondere al target):

root@kitploit:~
ssh -L 3000:127.0.0.1:3000 user@target
# then point the exploit at http://127.0.0.1:3000

Verificare la scrittura

Dopo un'esecuzione riuscita, controlla sull'host (come utente pertinente):

root@kitploit:~
cat /etc/sudoers.d/pwned
sudo -l

Se hai scritto una regola sudoers, nota che i file in /etc/sudoers.d/ devono essere validi e avere i permessi appropriati affinché sudo li riconosca.

Note / risoluzione dei problemi

  • auto_init restituisce HTTP 500 — lo script ricorre alla creazione di un repo vuoto e lo popola con un git init locale + push.
  • Push rifiutato (non-fast-forward) — lo script si riconcilia con il remoto e riprova; gestisce anche master vs main.
  • Token CSRF non trovato — di solito significa che il target/porta è sbagliato (stai colpendo un servizio diverso) o la sessione non è autenticata.

Mitigazione

Aggiorna a una versione di Gogs che convalida i collegamenti simbolici nell'API dei contenuti. Come difesa in profondità, evita di eseguire Gogs come root e isola l'archivio del repository.

Licenza

MIT — vedi LICENSE.

Scarica lo strumento