Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-8110 | Kitploit
Ferramentas/GitHubGitHub/xdezen/cve-2025-8110
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoDesenvolvimento de PayloadsLabs e Prática
GitHubxdezen/cve-2025-8110

CVE-2025-8110

Ver Repositório
há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Gogs Arbitrary File Write to RCE (CVE-2025-8110) - Exploit para Fins Educacionais

Este repositório contém um script de prova de conceito (PoC) em Python para demonstrar e analisar a vulnerabilidade registrada como CVE-2025-8110 no serviço de Git auto-hospedado Gogs (versões 0.13.3 e anteriores).


⚠️ Aviso de Responsabilidade (Disclaimer)

[!WARNING] ESTE SOFTWARE É FORNECIDO APENAS PARA FINS EDUCACIONAIS E DE PESQUISA EM SEGURANÇA. O uso deste material contra alvos sem o consentimento prévio e por escrito de seus proprietários é completamente ilegal. O autor deste repositório não se responsabiliza por nenhum dano, prejuízo ou mau uso decorrente do uso deste código. Utilize-o sempre por sua própria conta e risco e dentro de ambientes controlados ou simulações autorizadas (como laboratórios de CTF).


O que é o CVE-2025-8110?

O CVE-2025-8110 é uma vulnerabilidade crítica de Escrita Arbitrária de Arquivos provocada por uma validação insuficiente ao manipular links simbólicos (symlinks) através da API PutContents do Gogs.

Mecanismo de Impacto

Um atacante autenticado pode:

  1. Criar um repositório Git local que contenha um link simbólico que aponte para um arquivo sensível fora da pasta do repositório (por exemplo, o próprio arquivo de configuração .git/config do servidor).
  2. Enviar (push) este repositório ao servidor Gogs.
  3. Utilizar a API do Gogs para modificar o arquivo do link simbólico. Como a API não verifica se o destino é um atalho, o sistema operacional subjacente segue o link e sobrescreve arquivos do sistema com os privilégios com que o Gogs é executado.
  4. Se o serviço do Gogs for executado como root, a escrita de arquivos pode ser escalada para Execução Remota de Código (RCE) injetando o comando desejado dentro da propriedade sshCommand do arquivo de configuração do Git.

Explicação do Código (exploit.py)

O script automatiza todo o processo de explotação utilizando credenciais válidas e um Token de API previamente gerado manualmente na interface web do Gogs:

root@kitploit:~
          ┌──────────────────────────────────────────────┐
          │          Máquina do Atacante (Kali)          │
          └──────────────────────┬───────────────────────┘
                                 │
         (1) Cria Repositório    │ (3) Envia Symlink (.git/config)
         Malicioso via API       │     via git push
                                 ▼
          ┌──────────────────────────────────────────────┐
          │      Túnel SSH Local (porta 8080)            │
          └──────────────────────┬───────────────────────┘
                                 │
                                 ▼
          ┌──────────────────────────────────────────────┐
          │           Servidor Vítima Gogs               │
          │              (Porta 3001)                    │
          └──────────────────────┬───────────────────────┘
                                 │
                                 │ (4) API PUT "contents"
                                 │     Segue Symlink e escreve
                                 │     "sshCommand" em .git/config
                                 ▼
          ┌──────────────────────────────────────────────┐
          │     Execução do Payload como ROOT            │
          └──────────────────────────────────────────────┘

Componentes Principais do Script:

  1. create_malicious_repo: Realiza uma requisição POST à API do Gogs (/api/v1/user/repos) autenticando-se com o token de acesso fornecido para criar um novo repositório com um nome aleatório gerado dinamicamente.
  2. upload_malicious_symlink:
    • Clona o repositório recém-criado na pasta temporária local /tmp/.
    • Cria um link simbólico localmente na máquina atacante apontando para .git/config (o arquivo de configuração do Git do servidor).
    • Realiza um commit e envia as alterações de volta ao servidor através de um comando de sistema (git push).
  3. exploit: Define a carga útil (payload) utilizando um truque de injeção na propriedade sshCommand do Git. Ao atualizar o conteúdo através da API, o Gogs é forçado a sobrescrever seu próprio .git/config no servidor. Quando a última parte do processo do Git é ativada, o sistema do Gogs executa o comando de terminal (um shell reverso em Bash) retornando a conexão ao seu listener no Netcat.

Guia de Uso em Laboratórios (HTB - Silentium)

Requisitos Prévios

Certifique-se de configurar os dados de identidade global no Git antes de executar o script para evitar erros ao realizar o commit automático:

root@kitploit:~
git config --global user.email "[email protected]"
git config --global user.name "estudiante"

Uso: python3 exploit.py -u (http://127.0.0.1:8080) -lh <TU_IP_VPN> -lp 4446

Baixar ferramenta