## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-X4BROZER-CVE-2025-8110
# Exploit RCE di Gogs (CVE-2025-8110)
 
Proof of Concept per CVE-2025-8110 - Esecuzione di codice remoto in Gogs tramite bypass di symlink e iniezione di sshCommand.
## Descrizione
Questo exploit abusa di un bypass di symlink nell'API di Gogs per sovrascrivere `.git/config` e iniettare un `sshCommand` malevolo che esegue una reverse shell.
## Requisiti
* Python 3.12+
* Git installato
* Credenziali Gogs valide
* Token API Gogs
## Installazione
root@kitploit:~
git clone https://github.com/X4BROZER/CVE-2025-8110.git
cd CVE-2025-8110
pip install -r requirements.txt
Argomento Descrizione -u, --url URL target di Gogs (es. http://target:3000) -U, --username Nome utente Gogs -P, --password Password Gogs -t, --token Token API Gogs -lh, --host Il tuo IP per la reverse shell -lp, --port La tua porta per il listener -x, --proxy Abilita proxy (localhost:8080)