हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!
CVE-2025-8110-Gogs-Remote-Code-Execution — CVE-2025-8110 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Gogs Git हुक तंत्र में एक कमांड इंजेक्शन कमजोरी जो स्व-होस्टेड Git सर्वरों पर रिमोट कोड निष्पादन सक्षम करती है। | Kitploit
CVE-2025-8110 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Gogs Git हुक तंत्र में एक कमांड इंजेक्शन कमजोरी जो स्व-होस्टेड Git सर्वरों पर रिमोट कोड निष्पादन सक्षम करती है।
प्रभावित सॉफ़्टवेयर: Gogs (स्व-होस्टेड Git सेवा) संस्करण 0.13.0 से पहले।
भेद्यता प्रकार: Git हुक तंत्र में कमांड इंजेक्शन।
विवरण: एक हमलावर जिसके पास रिपॉजिटरी में पुश एक्सेस है, वह एक दुर्भावनापूर्ण Git हुक बना सकता है जो पोस्ट-रिसीव हुक स्क्रिप्ट में कमांड इंजेक्ट करता है, जिससे Gogs सर्वर पर रिमोट कोड निष्पादन होता है।