## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ADITYAINNOVATES-CVE-2025-8110-GOGS-RCE-EXPLOIT
# Gogs CVE-2025-8110 RCEエクスプロイト
Gogsの**CVE-2025-8110** に対する自動化されたPythonエクスプロイトです。この脆弱性は、`PutContents` APIがファイルパスがシンボリックリンクかどうかを検証しないことを悪用して、リモートコード実行(RCE)を可能にします。シンボリックリンクを介して内部の`.git/config`ファイルを上書きすることで、悪意のある`sshCommand`を注入し、リバースシェルをトリガーします。
## 🛠️ 前提条件
Python 3と必要な依存関係がインストールされていることを確認してください:
root@kitploit:~
pip install requests rich beautifulsoup4
また、リポジトリのクローンとコミットの段階のために、**git** がインストールされ、`$PATH`に含まれている必要があります。
## ⚙️ セットアップと設定
### 1\. Gogs WebUIへのアクセス
Gogsは`127.0.0.1:3001`にバインドされている場合があります。ポートフォワーディングを使用してローカルでWebUIにアクセスします: