Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-8110 — استغلال Python PoC لثغرة CVE-2025-8110، يُظهر كتابة ملف عشوائي إلى تنفيذ أوامر عن بُعد (RCE) في Gogs عبر التلاعب بالروابط الرمزية وإساءة استخدام واجهة API. مُصمم لأغراض البحث الأمني التعليمي وبيئات المختبرات المصرح بها. | Kitploit
أدوات/GitHubGitHub/xdezen/cve-2025-8110
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليمتطوير الحمولاتمختبرات وتدريب عملي
GitHubxdezen/cve-2025-8110

CVE-2025-8110

استغلال Python PoC لثغرة CVE-2025-8110، يُظهر كتابة ملف عشوائي إلى تنفيذ أوامر عن بُعد (RCE) في Gogs عبر التلاعب بالروابط الرمزية وإساءة استخدام واجهة API. مُصمم لأغراض البحث الأمني التعليمي وبيئات المختبرات المصرح بها.

عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Gogs كتابة ملف تعسفي إلى RCE (CVE-2025-8110) - استغلال تعليمي

يحتوي هذا المستودع على برنامج نصي لإثبات المفهوم (PoC) بلغة بايثون لتوضيح وتحليل الثغرة المسجلة باسم CVE-2025-8110 في خدمة Git الذاتية الاستضافة Gogs (الإصدارات 0.13.3 والإصدارات الأقدم).


⚠️ إخلاء المسؤولية

[!WARNING] يتم توفير هذا البرنامج فقط للأغراض التعليمية والبحث الأمني. استخدام هذه المواد ضد أهداف دون الحصول على موافقة مسبقة وخطية من مالكيها يعتبر غير قانوني تمامًا. مؤلف هذا المستودع غير مسؤول عن أي أضرار أو خسائر أو سوء استخدام ناتج عن استخدام هذا الكود. استخدمه دائمًا على مسؤوليتك الخاصة وفي بيئات محكمة أو محاكاة مصرح بها (مثل مختبرات CTF).


ما هو CVE-2025-8110؟

CVE-2025-8110 هو ثغرة خطيرة في كتابة ملفات تعسفية ناتجة عن التحقق غير الكافي عند معالجة الروابط الرمزية (symlinks) عبر API PutContents الخاصة بـ Gogs.

آلية التأثير

يمكن للمهاجم الموثق (المصادق عليه) القيام بما يلي:

  1. إنشاء مستودع Git محلي يحتوي على رابط رمزي يشير إلى ملف حساس خارج مجلد المستودع (مثل ملف الإعدادات .git/config للخادم نفسه).
  • رفع (push) هذا المستودع إلى خادم Gogs.
  • استخدام API الخاصة بـ Gogs لتعديل ملف الرابط الرمزي. نظرًا لأن API لا تتحقق مما إذا كان الهدف اختصارًا (symlink)، فإن نظام التشغيل الأساسي يتبع الرابط ويعيد كتابة ملفات النظام بصلاحيات تشغيل Gogs.
  • إذا كان خدمة Gogs تعمل كـ root، فيمكن تصعيد كتابة الملفات إلى تنفيذ عن بُعد للكود (RCE) عن طريق حقن الأمر المطلوب في خاصية sshCommand لملف إعدادات Git.

  • شرح الكود (exploit.py)

    يقوم البرنامج النصي بأتمتة عملية الاستغلال بأكملها باستخدام بيانات اعتماد صالحة ورمز API تم إنشاؤه مسبقًا يدويًا من واجهة الويب الخاصة بـ Gogs:

    root@kitploit:~
              ┌──────────────────────────────────────────────┐
              │          Máquina del Atacante (Kali)         │
              └──────────────────────┬───────────────────────┘
                                     │
             (1) Crea Repositorio    │ (3) Sube Symlink (.git/config)
             Malicioso vía API       │     vía git push
                                     ▼
              ┌──────────────────────────────────────────────┐
              │      Túnel SSH Local (puerto 8080)           │
              └──────────────────────┬───────────────────────┘
                                     │
                                     ▼
              ┌──────────────────────────────────────────────┐
              │           Servidor Víctima Gogs              │
              │              (Puerto 3001)                   │
              └──────────────────────┬───────────────────────┘
                                     │
                                     │ (4) API PUT "contents"
                                     │     Sigue Symlink y escribe
                                     │     "sshCommand" en .git/config
                                     ▼
              ┌──────────────────────────────────────────────┐
              │     Ejecución del Payload como ROOT          │
              └──────────────────────────────────────────────┘
    

    المكونات الرئيسية للبرنامج النصي:

    1. create_malicious_repo: يرسل طلب POST إلى API الخاصة بـ Gogs (/api/v1/user/repos) ويصادق باستخدام رمز الوصول المقدم لإنشاء مستودع جديد باسم عشوائي يتم إنشاؤه ديناميكيًا.
    2. upload_malicious_symlink:
      • يستنسخ المستودع المنشأ حديثًا إلى المجلد المؤقت المحلي /tmp/.
      • ينشئ رابطًا رمزيًا محليًا على جهاز المهاجم يشير إلى .git/config (ملف إعدادات Git للخادم).
      • يقوم بعملية commit ويدفع التغييرات إلى الخادم عبر أمر نظام (git push).
    3. exploit: يعرّف الحمولة (payload) باستخدام خدعة حقن خاصية sshCommand في Git. من خلال تحديث المحتوى عبر API، يُجبر Gogs على إعادة كتابة ملف .git/config الخاص به على الخادم. عند تنشيط الجزء الأخير من عملية Git، ينفذ نظام Gogs أمر الطرفية (shell عكسي في Bash) ويعيد الاتصال بالمستمع الخاص بك في Netcat.

    دليل الاستخدام في المختبرات (HTB - Silentium)

    المتطلبات المسبقة

    تأكد من تعيين بيانات الهوية العامة في Git قبل تشغيل البرنامج النصي لتجنب الأخطاء عند إجراء الـ commit التلقائي:

    root@kitploit:~
    git config --global user.email "[email protected]"
    git config --global user.name "estudiante"
    

    الاستخدام: python3 exploit.py -u (http://127.0.0.1:8080) -lh <TU_IP_VPN> -lp 4446

    تنزيل الأداة