Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-8110 — CVE-2025-8110 के लिए PoC: PutContents API में symlink बाईपास के माध्यम से Gogs में प्रमाणित RCE | Kitploit
उपकरण/GitHubGitHub/9xh4kv/cve-2025-8110
शोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHub9xh4kv/cve-2025-8110

CVE-2025-8110

CVE-2025-8110 के लिए PoC: PutContents API में symlink बाईपास के माध्यम से Gogs में प्रमाणित RCE

रिपॉजिटरी देखें
21 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-8110 – Gogs ≤ 0.13.3 RCE PoC

CVE-2025-8110 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो Gogs ≤ 0.13.3 में एक प्रमाणित मनमाना फ़ाइल लेखन है, जो PutContents API में अनुचित सिम्बोलिक-लिंक हैंडलिंग के कारण होता है।

एक प्रमाणित उपयोगकर्ता .git/config की ओर इशारा करने वाला एक सिम्लिंक कमिट कर सकता है, फिर API का उपयोग करके उसे ओवरराइट कर सकता है और एक दुर्भावनापूर्ण sshCommand इंजेक्ट कर सकता है, जिसके परिणामस्वरूप रिमोट कोड एक्सिक्यूशन होता है।

अस्वीकरण

केवल शैक्षिक और अधिकृत परीक्षण के लिए। ऐसे सिस्टम के विरुद्ध उपयोग न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है।

उपयोग

root@kitploit:~
chmod +x poc.sh

./poc.sh \
  -i <target-ip-or-domain> \
  -P <port> \
  -u <username> \
  -p <password> \
  -t <api-token> \
  -c "<command-to-execute>" \
  [-r <repository-name>]   # optional, default: CVE-2025-8110

उदाहरण

CVE-2025-8110

संदर्भ

  • Wiz Research ब्लॉग – मूल खुलासा
  • NVD – CVE-2025-8110
  • Gogs पैच कमिट
टूल डाउनलोड करें