Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-8110 — إثبات مفهوم لاستغلال CVE-2025-8110 في Gogs <=0.13.x، مما يتيح تجاوز الروابط الرمزية للمصادق عليهم للكتابة التعسفية في الملفات كمستخدم عملية Gogs، مما يؤدي إلى تصعيد الامتيازات المحلية. | Kitploit
أدوات/GitHubGitHub/r3vpwnx/cve-2025-8110
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubr3vpwnx/cve-2025-8110

CVE-2025-8110

إثبات مفهوم لاستغلال CVE-2025-8110 في Gogs <=0.13.x، مما يتيح تجاوز الروابط الرمزية للمصادق عليهم للكتابة التعسفية في الملفات كمستخدم عملية Gogs، مما يؤدي إلى تصعيد الامتيازات المحلية.

عرض المستودع
منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-8110 - تجاوز الروابط الرمزية في Gogs -> كتابة ملفات عشوائية كمستخدم عملية Gogs

Gogs <= 0.13.x. يقوم مستخدم مُصادَق بارتكاب رابط رمزي (symlink) في مستودع، ثم يستدعي واجهة برمجة التطبيقات "تحديث محتويات الملف" (PUT /api/v1/repos/<u>/<r>/contents/<path>). يتبع Gogs الرابط الرمزي ويكتب بايتات يتحكم بها المهاجم إلى هدف الرابط بصلاحيات عملية Gogs. عندما يعمل Gogs كجذر (root)، فهذه كتابة ملفات عشوائية بصلاحيات الجذر - على سبيل المثال، إسقاط قاعدة NOPASSWD في /etc/sudoers.d/ لتصعيد الامتيازات المحلية.

تم الإبلاغ عنه بواسطة Wiz Research.

CVE: CVE-2025-8110

المتطلبات

root@kitploit:~
python3 -m pip install requests pillow      # gogs_register.py (التعرف الضوئي على رموز التحقق)
# بالإضافة إلى ثنائي `tesseract` في PATH (أو عدّل مسار R= في gogs_register.py)

الاستخدام

gogs_register.py - الحصول على حساب مُصادَق يتجاوز رمز التحقق عند التسجيل

root@kitploit:~
python3 gogs_register.py [username] [password]      # الافتراضي: pocuser / PocPass123!
# يستهدف http://127.0.0.1:3001 - عدّل B= لمثيل بعيد

gogs_symlink_root.sh - كتابة الرابط الرمزي

root@kitploit:~
./gogs_symlink_root.sh <gogs-user> <gogs-pass> [sudo-user]
# sudo-user الافتراضي هو المستخدم الحالي؛ يكتب /etc/sudoers.d/<sudo-user>
# شغّله على المضيف الهدف (يتطلب git و curl، و Gogs يمكن الوصول إليه على 127.0.0.1:3001)

المراجع

  • https://www.wiz.io/vulnerability-database/cve/cve-2025-8110
  • NVD: CVE-2025-8110

إخلاء مسؤولية

لأغراض الاختبار الأمني المصرح به والتعليم فقط. شغّل هذا فقط ضد أنظمة تمتلكها أو لديك إذن كتابي صريح لاختبارها.


المؤلف: r3vpwnx

تنزيل الأداة