Sploitus

Exploit for CVE-2025-8110

kitploit · 2026-08-28

Exploit Code

MARKDOWN31 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-9XH4KV-CVE-2025-8110
# CVE-2025-8110 – PoC RCE per Gogs ≤ 0.13.3

Proof-of-Concept per **CVE-2025-8110** , una scrittura arbitraria di file autenticata in Gogs ≤ 0.13.3 causata da una gestione impropria dei link simbolici nell'API PutContents.

Un utente autenticato può eseguire il commit di un symlink che punta a `.git/config`, quindi usare l'API per sovrascriverlo e iniettare un `sshCommand` dannoso, con conseguente esecuzione di codice in remoto.

## Disclaimer

Solo per test educativi e autorizzati. Non utilizzare su sistemi che non possiedi o per i quali non hai l'esplicita autorizzazione al test.

## Utilizzo

root@kitploit:~
    
    
    chmod +x poc.sh
    
    ./poc.sh \
      -i <target-ip-or-domain> \
      -P <port> \
      -u <username> \
      -p <password> \
      -t <api-token> \
      -c "<command-to-execute>" \
      [-r <repository-name>]   # optional, default: CVE-2025-8110
    

## Esempio

![CVE-2025-8110](https://assets.kitploit.com/production/public/readmes/49344/db0e97b4c43d9c1481438aa4ffaf0c16247e78e93502f1f61fd777ce0f9d27b8.gif)