Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-8110 — Эксплойт proof-of-concept для CVE-2025-8110 в Gogs <=0.13.x, позволяющий аутентифицированному пользователю обойти защиту симлинков для произвольной записи файлов от имени пользователя процесса Gogs, что приводит к локальному повышению привилегий. | Kitploit
Инструменты/GitHubGitHub/r3vpwnx/cve-2025-8110
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubr3vpwnx/cve-2025-8110

CVE-2025-8110

Эксплойт proof-of-concept для CVE-2025-8110 в Gogs <=0.13.x, позволяющий аутентифицированному пользователю обойти защиту симлинков для произвольной записи файлов от имени пользователя процесса Gogs, что приводит к локальному повышению привилегий.

Репозиторий
1 день назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-8110 - Обход symlink в Gogs -> произвольная запись в файл от имени пользователя процесса Gogs

Gogs <= 0.13.x. Аутентифицированный пользователь коммитит symlink в репозиторий, а затем вызывает API «обновление содержимого файла» (PUT /api/v1/repos/<u>/<r>/contents/<path>). Gogs следует по symlink и записывает управляемые атакующим байты в цель ссылки с привилегиями процесса Gogs. Когда Gogs запущен от root, это произвольная запись в файл от root — например, можно добавить правило NOPASSWD в /etc/sudoers.d/ для локального повышения привилегий.

Сообщено Wiz Research.

CVE: CVE-2025-8110

Требования

root@kitploit:~
python3 -m pip install requests pillow      # gogs_register.py (OCR капчи)
# плюс бинарник `tesseract` в PATH (или отредактируйте путь R= в gogs_register.py)

Использование

gogs_register.py — получение аутентифицированного аккаунта в обход капчи при регистрации

root@kitploit:~
python3 gogs_register.py [username] [password]      # по умолчанию: pocuser / PocPass123!
# цель http://127.0.0.1:3001 — отредактируйте B= для удалённого экземпляра

gogs_symlink_root.sh — запись через symlink

root@kitploit:~
./gogs_symlink_root.sh <gogs-user> <gogs-pass> [sudo-user]
# sudo-user по умолчанию — текущий пользователь; записывает /etc/sudoers.d/<sudo-user>
# запускать на целевой машине (доступны git и curl, Gogs доступен на 127.0.0.1:3001)

Ссылки

  • https://www.wiz.io/vulnerability-database/cve/cve-2025-8110
  • NVD: CVE-2025-8110

Отказ от ответственности

Только для авторизованного тестирования безопасности и обучения. Запускайте это только против систем, которыми вы владеете или на тестирование которых имеете явное письменное разрешение.


Автор: r3vpwnx

Скачать инструмент