Sploitus

CVE-2025-8110-Gogs-RCE-Exploit

kitploit · 2026-09-01

Exploit Code

MARKDOWN22 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ADITYAINNOVATES-CVE-2025-8110-GOGS-RCE-EXPLOIT
# Gogs CVE-2025-8110 RCEエクスプロイト

Gogsの**CVE-2025-8110** に対する自動化されたPythonエクスプロイトです。この脆弱性は、`PutContents` APIがファイルパスがシンボリックリンクかどうかを検証しないことを悪用して、リモートコード実行(RCE)を可能にします。シンボリックリンクを介して内部の`.git/config`ファイルを上書きすることで、悪意のある`sshCommand`を注入し、リバースシェルをトリガーします。

## 🛠️ 前提条件

Python 3と必要な依存関係がインストールされていることを確認してください:

root@kitploit:~
    
    
    pip install requests rich beautifulsoup4
    

また、リポジトリのクローンとコミットの段階のために、**git** がインストールされ、`$PATH`に含まれている必要があります。

## ⚙️ セットアップと設定

### 1\. Gogs WebUIへのアクセス

Gogsは`127.0.0.1:3001`にバインドされている場合があります。ポートフォワーディングを使用してローカルでWebUIにアクセスします: