Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-8110 — CVE-2025-8110 在 Gogs <=0.13.x 中的概念验证漏洞利用,可实现经身份验证的符号链接绕过,以 Gogs 进程用户身份进行任意文件写入,从而导致本地权限提升。 | Kitploit
工具/GitHubGitHub/r3vpwnx/cve-2025-8110
权限提升漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubr3vpwnx/cve-2025-8110

CVE-2025-8110

CVE-2025-8110 在 Gogs <=0.13.x 中的概念验证漏洞利用,可实现经身份验证的符号链接绕过,以 Gogs 进程用户身份进行任意文件写入,从而导致本地权限提升。

查看仓库
1天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-8110 - Gogs 符号链接绕过 -> 以 Gogs 进程用户身份任意写入文件

Gogs <= 0.13.x。经过身份验证的用户将符号链接提交到仓库中,然后调用“更新文件内容”API(PUT /api/v1/repos/<u>/<r>/contents/<path>)。Gogs 会跟随符号链接,并以 Gogs 进程的权限将攻击者控制的字节写入链接目标。当 Gogs 以 root 身份运行时,这便是一次任意的 root 文件写入——例如,将 NOPASSWD 规则放入 /etc/sudoers.d/ 以实现本地权限提升。

由 Wiz Research 报告。

CVE: CVE-2025-8110

环境要求

root@kitploit:~
python3 -m pip install requests pillow      # gogs_register.py(验证码 OCR)
# 另外需要 PATH 中存在 `tesseract` 二进制文件(或修改 gogs_register.py 中的 R= 路径)

使用方法

gogs_register.py - 绕过注册验证码获取经过身份验证的账户

root@kitploit:~
python3 gogs_register.py [用户名] [密码]      # 默认值:pocuser / PocPass123!
# 目标为 http://127.0.0.1:3001 - 如需远程实例请修改 B=

gogs_symlink_root.sh - 符号链接写入

root@kitploit:~
./gogs_symlink_root.sh <gogs-用户> <gogs-密码> [sudo-用户]
# sudo-用户默认为当前用户;写入 /etc/sudoers.d/<sudo-用户>
# 在目标主机上运行(需具备 git 和 curl,Gogs 可通过 127.0.0.1:3001 访问)

参考

  • https://www.wiz.io/vulnerability-database/cve/cve-2025-8110
  • NVD:CVE-2025-8110

免责声明

仅用于授权的安全测试和教育目的。请仅对您拥有或已获得明确书面许可的系统运行此工具。


作者:r3vpwnx

下载工具