Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!
CVE-2025-8110-Gogs-Remote-Code-Execution — Эксплойт-доказательство концепции для CVE-2025-8110, уязвимости внедрения команд в механизме Git-хуков Gogs, позволяющей удаленное выполнение кода на самостоятельно размещаемых Git-серверах. | Kitploit
Эксплойт-доказательство концепции для CVE-2025-8110, уязвимости внедрения команд в механизме Git-хуков Gogs, позволяющей удаленное выполнение кода на самостоятельно размещаемых Git-серверах.
Затронутое ПО: Gogs (самостоятельно размещаемый Git-сервис) версий до 0.13.0.
Тип уязвимости: Внедрение команд в механизм Git-хуков.
Описание: Злоумышленник с правами на отправку изменений в репозиторий может создать вредоносный Git-хук, который внедряет команды в скрипт post‑receive хука, что приводит к удалённому выполнению кода на сервере Gogs.