
CVE-2025-8110(Gogs <=0.13.x)에 대한 개념 증명 익스플로잇으로, 인증된 심볼릭 링크 우회를 통해 Gogs 프로세스 사용자 권한으로 임의 파일 쓰기를 가능하게 하여 로컬 권한 상승으로 이어집니다.
Gogs <= 0.13.x. 인증된 사용자가 저장소에 심볼릭 링크를 커밋한 후
"파일 내용 업데이트" API
(PUT /api/v1/repos/<u>/<r>/contents/<path>)를 호출합니다. Gogs는 심볼릭 링크를 따라가며
Gogs 프로세스의 권한으로 링크 대상에 공격자가 제어하는 바이트를 씁니다.
Gogs가 root로 실행되는 경우 이는 임의의 root 파일 쓰기입니다 -
예를 들어 로컬 권한 상승을 위해 /etc/sudoers.d/에 NOPASSWD 규칙을 넣을 수 있습니다.
Wiz Research가 보고함.
CVE: CVE-2025-8110
python3 -m pip install requests pillow # gogs_register.py (캡차 OCR)
# PATH에 `tesseract` 바이너리 필요 (또는 gogs_register.py에서 R= 경로 수정)
gogs_register.py - 가입 캡차를 통과하여 인증된 계정 확보python3 gogs_register.py [username] [password] # 기본값: pocuser / PocPass123!
# 대상: http://127.0.0.1:3001 - 원격 인스턴스의 경우 B= 수정
gogs_symlink_root.sh - 심볼릭 링크 쓰기./gogs_symlink_root.sh <gogs-user> <gogs-pass> [sudo-user]
# sudo-user 기본값은 현재 사용자; /etc/sudoers.d/<sudo-user>에 기록
# 대상 호스트에서 실행 (git + curl 사용 가능, Gogs는 127.0.0.1:3001에서 접근 가능)
승인된 보안 테스트 및 교육 목적으로만 사용하십시오. 소유한 시스템 또는 테스트에 대한 명시적 서면 허가를 받은 시스템에서만 실행하십시오.
작성자: r3vpwnx