Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-8110 — PoC for CVE-2025-8110: Authenticated RCE in Gogs via symlink bypass in PutContents API | Kitploit
Инструменты/GitHubGitHub/9xh4kv/cve-2025-8110
ExploitationWeb Application ExploitationWeb SecurityPenetration TestingRed Teaming
GitHub9xh4kv/cve-2025-8110

CVE-2025-8110

PoC for CVE-2025-8110: Authenticated RCE in Gogs via symlink bypass in PutContents API

Репозиторий
14 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-8110 – PoC RCE для Gogs ≤ 0.13.3

Proof-of-Concept для CVE-2025-8110 — аутентифицированная произвольная запись файлов в Gogs ≤ 0.13.3, вызванная некорректной обработкой символических ссылок в API PutContents.

Аутентифицированный пользователь может закоммитить символическую ссылку, указывающую на .git/config, затем с помощью API перезаписать её и внедрить вредоносный sshCommand, что приведёт к удалённому выполнению кода.

Отказ от ответственности

Только для образовательных целей и авторизованного тестирования. Не используйте против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.

Использование

root@kitploit:~
chmod +x poc.sh

./poc.sh \
  -i <target-ip-or-domain> \
  -P <port> \
  -u <username> \
  -p <password> \
  -t <api-token> \
  -c "<command-to-execute>" \
  [-r <repository-name>]   # optional, default: CVE-2025-8110

Пример

CVE-2025-8110

Ссылки

  • Блог Wiz Research – первоначальное раскрытие
  • NVD – CVE-2025-8110
  • Коммит с исправлением Gogs
Скачать инструмент