Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-8110 — CVE-2025-8110 के लिए Python प्रमाण-अवधारणा, Gogs में सिमलिंक और API के माध्यम से मनमाना फ़ाइल लेखन से RCE तक प्रदर्शित करता है, शैक्षिक लैब उपयोग के साथ। | Kitploit
उपकरण/GitHubGitHub/xdezen/cve-2025-8110
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षापेलोड डेवलपमेंटलैब और अभ्यास
GitHubxdezen/cve-2025-8110

CVE-2025-8110

CVE-2025-8110 के लिए Python प्रमाण-अवधारणा, Gogs में सिमलिंक और API के माध्यम से मनमाना फ़ाइल लेखन से RCE तक प्रदर्शित करता है, शैक्षिक लैब उपयोग के साथ।

रिपॉजिटरी देखें
11 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Gogs मनमानी फ़ाइल लिखें से RCE (CVE-2025-8110) - शैक्षिक उपयोग के लिए एक्सप्लॉइट

इस रिपॉजिटरी में Python में एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) स्क्रिप्ट शामिल है जो स्व-होस्टेड Git सेवा Gogs (संस्करण 0.13.3 और पुराने) में CVE-2025-8110 के रूप में पंजीकृत भेद्यता को प्रदर्शित और विश्लेषण करने के लिए है।


⚠️ उत्तरदायित्व का खंडन (अस्वीकरण)

[!WARNING] यह सॉफ़्टवेयर केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया जाता है। > मालिकों की पूर्व लिखित सहमति के बिना लक्ष्यों के विरुद्ध इस सामग्री का उपयोग करना पूरी तरह से अवैध है। इस रिपॉजिटरी के लेखक इस कोड के उपयोग से उत्पन्न किसी भी क्षति, हानि या दुरुपयोग के लिए जिम्मेदार नहीं हैं। इसे हमेशा अपने जोखिम पर और नियंत्रित वातावरण या अधिकृत सिमुलेशन (जैसे CTF प्रयोगशालाओं) में उपयोग करें।


CVE-2025-8110 क्या है?

CVE-2025-8110 एक गंभीर मनमानी फ़ाइल लिखने की भेद्यता है जो Gogs के PutContents API के माध्यम से सिंबलिक लिंक (symlinks) को संभालते समय अपर्याप्त सत्यापन के कारण होती है।

प्रभाव का तंत्र

एक प्रमाणित हमलावर निम्नलिखित कर सकता है:

  1. एक स्थानीय Git रिपॉजिटरी बनाएं जिसमें एक सिंबलिक लिंक हो जो रिपॉजिटरी फ़ोल्डर के बाहर एक संवेदनशील फ़ाइल (जैसे, सर्वर का स्वयं का कॉन्फ़िगरेशन फ़ाइल ) को इंगित करता है।
.git/config
  • इस रिपॉजिटरी को Gogs सर्वर पर पुश करें (push)।
  • Gogs API का उपयोग करके सिंबलिक लिंक फ़ाइल को संशोधित करें। चूंकि API यह जांच नहीं करता कि गंतव्य एक शॉर्टकट है, अंतर्निहित ऑपरेटिंग सिस्टम लिंक का अनुसरण करता है और Gogs जिस विशेषाधिकार से चलता है, उसके साथ सिस्टम फ़ाइलों को अधिलेखित करता है।
  • यदि Gogs सेवा root के रूप में चलती है, तो फ़ाइल लेखन को रिमोट कोड निष्पादन (RCE) तक बढ़ाया जा सकता है, Git कॉन्फ़िगरेशन फ़ाइल के sshCommand गुण में वांछित कमांड इंजेक्ट करके।

  • कोड की व्याख्या (exploit.py)

    स्क्रिप्ट वैध क्रेडेंशियल्स और Gogs वेब इंटरफ़ेस में पहले मैन्युअल रूप से जनरेट किए गए API टोकन का उपयोग करके पूरी शोषण प्रक्रिया को स्वचालित करती है:

    root@kitploit:~
              ┌──────────────────────────────────────────────┐
              │          Máquina del Atacante (Kali)         │
              └──────────────────────┬───────────────────────┘
                                     │
             (1) Crea Repositorio    │ (3) Sube Symlink (.git/config)
             Malicioso vía API       │     vía git push
                                     ▼
              ┌──────────────────────────────────────────────┐
              │      Túnel SSH Local (puerto 8080)           │
              └──────────────────────┬───────────────────────┘
                                     │
                                     ▼
              ┌──────────────────────────────────────────────┐
              │           Servidor Víctima Gogs              │
              │              (Puerto 3001)                   │
              └──────────────────────┬───────────────────────┘
                                     │
                                     │ (4) API PUT "contents"
                                     │     Sigue Symlink y escribe
                                     │     "sshCommand" en .git/config
                                     ▼
              ┌──────────────────────────────────────────────┐
              │     Ejecución del Payload como ROOT          │
              └──────────────────────────────────────────────┘
    

    स्क्रिप्ट के मुख्य घटक:

    1. create_malicious_repo: प्रदान किए गए एक्सेस टोकन के साथ प्रमाणित करके Gogs API (/api/v1/user/repos) में POST अनुरोध करता है ताकि एक नया रिपॉजिटरी बनाया जा सके जिसमें गतिशील रूप से उत्पन्न यादृच्छिक नाम हो।
    2. upload_malicious_symlink:
      • नवनिर्मित रिपॉजिटरी को स्थानीय अस्थायी फ़ोल्डर /tmp/ में क्लोन करता है।
      • हमलावर मशीन पर स्थानीय रूप से .git/config (सर्वर की Git कॉन्फ़िगरेशन फ़ाइल) को इंगित करने वाला एक सिंबलिक लिंक बनाता है।
      • एक commit करता है और सिस्टम कमांड (git push) के माध्यम से परिवर्तनों को वापस सर्वर पर भेजता है।
    3. exploit: Git के sshCommand गुण में इंजेक्शन ट्रिक का उपयोग करके पेलोड को परिभाषित करता है। API के माध्यम से सामग्री को अद्यतन करने पर, Gogs को सर्वर पर अपने स्वयं के .git/config को अधिलेखित करने के लिए मजबूर किया जाता है। जब Git प्रक्रिया का अंतिम भाग सक्रिय होता है, तो Gogs सिस्टम टर्मिनल कमांड (Bash में रिवर्स शेल) निष्पादित करता है, जो कनेक्शन को आपके Netcat सुनने वाले पर वापस भेजता है।

    प्रयोगशालाओं में उपयोग गाइड (HTB - Silentium)

    पूर्वापेक्षाएँ

    स्वचालित commit करते समय त्रुटियों से बचने के लिए स्क्रिप्ट चलाने से पहले Git में वैश्विक पहचान डेटा कॉन्फ़िगर करना सुनिश्चित करें:

    root@kitploit:~
    git config --global user.email "[email protected]"
    git config --global user.name "estudiante"
    
    
    
    ### उपयोग: python3 exploit.py -u (http://127.0.0.1:8080) -lh <TU_IP_VPN> -lp 4446
    
    टूल डाउनलोड करें