Sploitus

Exploit for CVE-2025-8110

kitploit · 2026-08-26

Exploit Code

MARKDOWN31 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-X4BROZER-CVE-2025-8110
# Exploit RCE di Gogs (CVE-2025-8110)

![Python](https://img.shields.io/badge/Python-3.12+-blue.svg) ![License](https://img.shields.io/badge/License-MIT-green.svg)

Proof of Concept per CVE-2025-8110 - Esecuzione di codice remoto in Gogs tramite bypass di symlink e iniezione di sshCommand.

## Descrizione

Questo exploit abusa di un bypass di symlink nell'API di Gogs per sovrascrivere `.git/config` e iniettare un `sshCommand` malevolo che esegue una reverse shell.

## Requisiti

  * Python 3.12+
  * Git installato
  * Credenziali Gogs valide
  * Token API Gogs



## Installazione

root@kitploit:~
    
    
    git clone https://github.com/X4BROZER/CVE-2025-8110.git
    cd CVE-2025-8110
    pip install -r requirements.txt
    

Argomento Descrizione -u, --url URL target di Gogs (es. http://target:3000) -U, --username Nome utente Gogs -P, --password Password Gogs -t, --token Token API Gogs -lh, --host Il tuo IP per la reverse shell -lp, --port La tua porta per il listener -x, --proxy Abilita proxy (localhost:8080)