Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-8110 — إثبات المفهوم لـ CVE-2025-8110: تنفيذ رمز عن بُعد مصادق عليه في Gogs عبر تجاوز الارتباط الرمزي في واجهة برمجة تطبيقات PutContents | Kitploit
أدوات/GitHubGitHub/9xh4kv/cve-2025-8110
الاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالفريق الأحمر
GitHub9xh4kv/cve-2025-8110

CVE-2025-8110

إثبات المفهوم لـ CVE-2025-8110: تنفيذ رمز عن بُعد مصادق عليه في Gogs عبر تجاوز الارتباط الرمزي في واجهة برمجة تطبيقات PutContents

عرض المستودع
2منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-8110 – Gogs ≤ 0.13.3 RCE PoC

إثبات مفهوم (PoC) لثغرة CVE-2025-8110، وهي ثغرة كتابة ملفات تعسفية بعد المصادقة في Gogs ≤ 0.13.3، ناتجة عن معالجة غير صحيحة للروابط الرمزية في واجهة PutContents API.

يمكن لمستخدم مصادق إنشاء التزام (commit) برابط رمزي يشير إلى .git/config، ثم استخدام الواجهة البرمجية لاستبداله وحقن أمر sshCommand خبيث، مما يؤدي إلى تنفيذ أوامر عن بُعد.

إخلاء مسؤولية

للاستخدام التعليمي ولاختبار الأمان المصرح به فقط. لا تستخدم هذه الأداة ضد أنظمة لا تملكها أو ليس لديك إذن صريح باختبارها.

الاستخدام

root@kitploit:~
chmod +x poc.sh

./poc.sh \
  -i <target-ip-or-domain> \
  -P <port> \
  -u <username> \
  -p <password> \
  -t <api-token> \
  -c "<command-to-execute>" \
  [-r <repository-name>]   # optional, default: CVE-2025-8110

مثال

CVE-2025-8110

المراجع

  • مدونة أبحاث Wiz – الإفصاح الأصلي
  • NVD – CVE-2025-8110
  • التزام إصلاح Gogs
تنزيل الأداة