Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-8110-gogs-poc — CVE-2025-8110 के लिए PoC - Gogs में सिमलिंक के माध्यम से मनमानी फ़ाइल लिखना | Kitploit
उपकरण/GitHubGitHub/shirouuu/cve-2025-8110-gogs-poc
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubshirouuu/cve-2025-8110-gogs-poc

CVE-2025-8110-gogs-poc

CVE-2025-8110 के लिए PoC - Gogs में सिमलिंक के माध्यम से मनमानी फ़ाइल लिखना

रिपॉजिटरी देखें
51 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-8110 — Gogs मनमानी फ़ाइल लेखन (PoC)

Gogs में एक प्रमाणित मनमानी फ़ाइल लेखन के लिए प्रूफ-ऑफ-कॉन्सेप्ट। रिपॉजिटरी के बाहर इशारा करने वाली एक सिम्बोलिक लिंक वाले रिपॉजिटरी को पुश करके और फिर API के माध्यम से उस लिंक की सामग्री को अपडेट करके, एक प्रमाणित उपयोगकर्ता Gogs चलाने वाले खाते के विशेषाधिकारों के साथ होस्ट पर फ़ाइलों को अधिलेखित कर सकता है।

केवल अधिकृत परीक्षण और शिक्षा। इसे केवल उन सिस्टमों के खिलाफ चलाएं जिनके मालिक आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है। आप इसका उपयोग करने के लिए स्वयं जिम्मेदार हैं।

यह कैसे काम करता है

  1. किसी मौजूदा खाते से Gogs में प्रमाणित करें।
  2. उपयोगकर्ता सेटिंग्स से एक एप्लिकेशन (API) टोकन उत्पन्न करें।
  3. एक रिपॉजिटरी बनाएं।
  4. एक सिमलिंक (malicious_link -> /path/on/host) जोड़ें और इसे पुश करें।
  5. malicious_link को अपडेट करने के लिए Contents API को एक PUT भेजें। Gogs सिमलिंक का अनुसरण करता है और आपूर्ति की गई सामग्री को अपने विशेषाधिकारों के साथ लक्ष्य पथ पर लिखता है। यदि Gogs रूट के रूप में चलता है, तो यह एक सीधा विशेषाधिकार-उन्नयन प्राइमिटिव है (उदा. /etc/sudoers.d/ में एक नियम डालना)।

API PUT वास्तव में लिखने को ट्रिगर करता है; पुश केवल सिमलिंक रखता है।

आवश्यकताएँ

  • Python 3.8+
  • PATH पर git उपलब्ध
  • एक मौजूदा Gogs खाता (लक्ष्य पर पंजीकरण अक्षम हो सकता है)
root@kitploit:~
pip install -r requirements.txt

उपयोग

root@kitploit:~
python3 exploit.py \
    -u http://127.0.0.1:3000 \
    --user <username> \
    --password '<password>' \
    --target /etc/sudoers.d/pwned \
    --payload '<username> ALL=(ALL) NOPASSWD: ALL'

कमांड लाइन पर पास करने के बजाय सुरक्षित रूप से संकेत देने के लिए --password को छोड़ दें।

आंतरिक Gogs इंस्टेंस तक पहुँचना

Gogs अक्सर लक्ष्य पर लोकलहोस्ट से बंधा होता है। इसे अपनी मशीन पर एक्सपोज़ करने के लिए SSH लोकल पोर्ट फ़ॉरवर्डिंग का उपयोग करें (लक्ष्य से मेल खाने के लिए पोर्ट समायोजित करें):

root@kitploit:~
ssh -L 3000:127.0.0.1:3000 user@target
# then point the exploit at http://127.0.0.1:3000

लेखन की पुष्टि करना

सफल रन के बाद, होस्ट पर (प्रासंगिक उपयोगकर्ता के रूप में) जाँच करें:

root@kitploit:~
cat /etc/sudoers.d/pwned
sudo -l

यदि आपने sudoers नियम लिखा है, तो ध्यान दें कि /etc/sudoers.d/ में फ़ाइलें मान्य होनी चाहिए और sudo द्वारा उनका सम्मान करने के लिए उपयुक्त अनुमतियाँ होनी चाहिए।

नोट्स / समस्या निवारण

  • auto_init HTTP 500 लौटाता है — स्क्रिप्ट एक खाली रिपॉजिटरी बनाने और उसे स्थानीय git init + पुश के साथ भरने पर वापस आ जाती है।
  • पुश अस्वीकृत (नॉन-फास्ट-फॉरवर्ड) — स्क्रिप्ट रिमोट के साथ समाधान करती है और पुनः प्रयास करती है; यह master बनाम main को भी संभालती है।
  • CSRF टोकन नहीं मिला — आमतौर पर इसका मतलब है कि लक्ष्य/पोर्ट गलत है (आप किसी अन्य सेवा को हिट कर रहे हैं) या सत्र प्रमाणित नहीं है।

शमन

Contents API में सिमलिंक को मान्य करने वाले Gogs रिलीज़ में अपग्रेड करें। गहराई में बचाव के रूप में, Gogs को रूट के रूप में चलाने से बचें और रिपॉजिटरी स्टोरेज को अलग करें।

लाइसेंस

MIT — LICENSE देखें।

टूल डाउनलोड करें