Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/9xh4kv/cve-2025-8110
エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテストレッドチーミング
GitHub9xh4kv/cve-2025-8110

CVE-2025-8110

CVE-2025-8110のPoC:GogsのPutContents APIにおけるシンボリックリンクバイパスによる認証済みRCE

リポジトリを見る
21ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-8110 – Gogs ≤ 0.13.3 RCE PoC

CVE-2025-8110 の Proof-of-Concept(実証コード)です。Gogs ≤ 0.13.3 における認証済みユーザーによる任意ファイル書き込みの脆弱性で、PutContents API のシンボリックリンク処理の不備が原因です。

認証済みユーザーは .git/config を指すシンボリックリンクをコミットし、API を使用してそれを上書きして悪意のある sshCommand を注入することで、リモートコード実行(RCE)につながります。

免責事項

教育目的および許可を得たテストのみを対象としています。所有していないシステム、または明示的なテスト許可がないシステムに対しては使用しないでください。

使用方法

root@kitploit:~
chmod +x poc.sh

./poc.sh \
  -i <target-ip-or-domain> \
  -P <port> \
  -u <username> \
  -p <password> \
  -t <api-token> \
  -c "<command-to-execute>" \
  [-r <repository-name>]   # optional, default: CVE-2025-8110

例

CVE-2025-8110

参考リンク

  • Wiz Research ブログ – 最初の開示
  • NVD – CVE-2025-8110
  • Gogs のパッチコミット
ツールをダウンロード