Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-8110 — CVE-2025-8110 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट Gogs <=0.13.x में, प्रमाणित सिमलिंक बाईपास को सक्षम करता है जो Gogs प्रोसेस उपयोगकर्ता के रूप में मनमाने फ़ाइल लेखन की अनुमति देता है, जिससे स्थानीय विशेषाधिकार वृद्धि होती है। | Kitploit
उपकरण/GitHubGitHub/r3vpwnx/cve-2025-8110
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubr3vpwnx/cve-2025-8110

CVE-2025-8110

CVE-2025-8110 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट Gogs <=0.13.x में, प्रमाणित सिमलिंक बाईपास को सक्षम करता है जो Gogs प्रोसेस उपयोगकर्ता के रूप में मनमाने फ़ाइल लेखन की अनुमति देता है, जिससे स्थानीय विशेषाधिकार वृद्धि होती है।

रिपॉजिटरी देखें
12 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-8110 - Gogs सिमलिंक बाईपास -> Gogs प्रक्रिया उपयोगकर्ता के रूप में मनमाना फ़ाइल लेखन

Gogs <= 0.13.x। एक प्रमाणित उपयोगकर्ता एक सिमलिंक को रिपॉजिटरी में कमिट करता है, फिर "फ़ाइल सामग्री अपडेट करें" API को कॉल करता है (PUT /api/v1/repos/<u>/<r>/contents/<path>)। Gogs सिमलिंक का अनुसरण करता है और Gogs प्रक्रिया के विशेषाधिकारों के साथ लिंक लक्ष्य पर हमलावर-नियंत्रित बाइट्स लिखता है। जब Gogs रूट के रूप में चलता है तो यह एक मनमाना रूट फ़ाइल लेखन है - जैसे स्थानीय विशेषाधिकार वृद्धि के लिए /etc/sudoers.d/ में NOPASSWD नियम डालना।

Wiz Research द्वारा रिपोर्ट किया गया।

CVE: CVE-2025-8110

आवश्यकताएँ

root@kitploit:~
python3 -m pip install requests pillow      # gogs_register.py (कैप्चा OCR)
# साथ ही PATH पर एक `tesseract` बाइनरी (या gogs_register.py में R= पथ संपादित करें)

उपयोग

gogs_register.py - साइनअप कैप्चा पार करके एक प्रमाणित खाता प्राप्त करें

root@kitploit:~
python3 gogs_register.py [username] [password]      # डिफ़ॉल्ट: pocuser / PocPass123!
# लक्ष्य http://127.0.0.1:3001 - दूरस्थ इंस्टेंस के लिए B= संपादित करें

gogs_symlink_root.sh - सिमलिंक लेखन

root@kitploit:~
./gogs_symlink_root.sh <gogs-user> <gogs-pass> [sudo-user]
# sudo-user डिफ़ॉल्ट रूप से वर्तमान उपयोगकर्ता होता है; /etc/sudoers.d/<sudo-user> लिखता है
# लक्ष्य होस्ट पर चलाएँ (git + curl उपलब्ध, Gogs 127.0.0.1:3001 पर पहुंच योग्य)

संदर्भ

  • https://www.wiz.io/vulnerability-database/cve/cve-2025-8110
  • NVD: CVE-2025-8110

अस्वीकरण

अधिकृत सुरक्षा परीक्षण और शिक्षा के लिए ही। इसे केवल उन सिस्टमों पर चलाएँ जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है।


लेखक: r3vpwnx

टूल डाउनलोड करें