Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-8110 — CVE-2025-8110(Gogs <=0.13.x)에 대한 개념 증명 익스플로잇으로, 인증된 심볼릭 링크 우회를 통해 Gogs 프로세스 사용자 권한으로 임의 파일 쓰기를 가능하게 하여 로컬 권한 상승으로 이어집니다. | Kitploit
도구/GitHubGitHub/r3vpwnx/cve-2025-8110
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubr3vpwnx/cve-2025-8110

CVE-2025-8110

CVE-2025-8110(Gogs <=0.13.x)에 대한 개념 증명 익스플로잇으로, 인증된 심볼릭 링크 우회를 통해 Gogs 프로세스 사용자 권한으로 임의 파일 쓰기를 가능하게 하여 로컬 권한 상승으로 이어집니다.

저장소 보기
20시간 33분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-8110 - Gogs 심볼릭 링크 우회 -> Gogs 프로세스 사용자 권한으로 임의 파일 쓰기

Gogs <= 0.13.x. 인증된 사용자가 저장소에 심볼릭 링크를 커밋한 후 "파일 내용 업데이트" API (PUT /api/v1/repos/<u>/<r>/contents/<path>)를 호출합니다. Gogs는 심볼릭 링크를 따라가며 Gogs 프로세스의 권한으로 링크 대상에 공격자가 제어하는 바이트를 씁니다. Gogs가 root로 실행되는 경우 이는 임의의 root 파일 쓰기입니다 - 예를 들어 로컬 권한 상승을 위해 /etc/sudoers.d/에 NOPASSWD 규칙을 넣을 수 있습니다.

Wiz Research가 보고함.

CVE: CVE-2025-8110

요구 사항

root@kitploit:~
python3 -m pip install requests pillow      # gogs_register.py (캡차 OCR)
# PATH에 `tesseract` 바이너리 필요 (또는 gogs_register.py에서 R= 경로 수정)

사용법

gogs_register.py - 가입 캡차를 통과하여 인증된 계정 확보

root@kitploit:~
python3 gogs_register.py [username] [password]      # 기본값: pocuser / PocPass123!
# 대상: http://127.0.0.1:3001 - 원격 인스턴스의 경우 B= 수정

gogs_symlink_root.sh - 심볼릭 링크 쓰기

root@kitploit:~
./gogs_symlink_root.sh <gogs-user> <gogs-pass> [sudo-user]
# sudo-user 기본값은 현재 사용자; /etc/sudoers.d/<sudo-user>에 기록
# 대상 호스트에서 실행 (git + curl 사용 가능, Gogs는 127.0.0.1:3001에서 접근 가능)

참고 자료

  • https://www.wiz.io/vulnerability-database/cve/cve-2025-8110
  • NVD: CVE-2025-8110

면책 조항

승인된 보안 테스트 및 교육 목적으로만 사용하십시오. 소유한 시스템 또는 테스트에 대한 명시적 서면 허가를 받은 시스템에서만 실행하십시오.


작성자: r3vpwnx

도구 다운로드