
CVE-2025-8110 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट Gogs <=0.13.x में, प्रमाणित सिमलिंक बाईपास को सक्षम करता है जो Gogs प्रोसेस उपयोगकर्ता के रूप में मनमाने फ़ाइल लेखन की अनुमति देता है, जिससे स्थानीय विशेषाधिकार वृद्धि होती है।
Gogs <= 0.13.x। एक प्रमाणित उपयोगकर्ता एक सिमलिंक को रिपॉजिटरी में कमिट करता है, फिर
"फ़ाइल सामग्री अपडेट करें" API को कॉल करता है
(PUT /api/v1/repos/<u>/<r>/contents/<path>)। Gogs सिमलिंक का अनुसरण करता है और
Gogs प्रक्रिया के विशेषाधिकारों के साथ लिंक लक्ष्य पर हमलावर-नियंत्रित बाइट्स लिखता है।
जब Gogs रूट के रूप में चलता है तो यह एक मनमाना रूट फ़ाइल लेखन है -
जैसे स्थानीय विशेषाधिकार वृद्धि के लिए /etc/sudoers.d/ में NOPASSWD नियम डालना।
Wiz Research द्वारा रिपोर्ट किया गया।
CVE: CVE-2025-8110
python3 -m pip install requests pillow # gogs_register.py (कैप्चा OCR)
# साथ ही PATH पर एक `tesseract` बाइनरी (या gogs_register.py में R= पथ संपादित करें)
gogs_register.py - साइनअप कैप्चा पार करके एक प्रमाणित खाता प्राप्त करेंpython3 gogs_register.py [username] [password] # डिफ़ॉल्ट: pocuser / PocPass123!
# लक्ष्य http://127.0.0.1:3001 - दूरस्थ इंस्टेंस के लिए B= संपादित करें
gogs_symlink_root.sh - सिमलिंक लेखन./gogs_symlink_root.sh <gogs-user> <gogs-pass> [sudo-user]
# sudo-user डिफ़ॉल्ट रूप से वर्तमान उपयोगकर्ता होता है; /etc/sudoers.d/<sudo-user> लिखता है
# लक्ष्य होस्ट पर चलाएँ (git + curl उपलब्ध, Gogs 127.0.0.1:3001 पर पहुंच योग्य)
अधिकृत सुरक्षा परीक्षण और शिक्षा के लिए ही। इसे केवल उन सिस्टमों पर चलाएँ जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है।
लेखक: r3vpwnx