ixZODiAK/CVE-2025-8110

GitHub: ixZODiAK/CVE-2025-8110

针对 Gogs 自托管 Git 服务 CVE-2025-8110 远程代码执行漏洞的自动化利用工具,通过符号链接绕过实现 RCE 并获取 root 权限。

Stars: 0 | Forks: 0

# CVE-2025-8110 — Gogs RCE PoC (Silentium / HackTheBox) 这是 [zAbuQasem/gogs-CVE-2025-8110](https://github.com/zAbuQasem/gogs-CVE-2025-8110) 的修改版本,经过适配可针对 HackTheBox 上的 **Silentium** 机器运行。原 PoC 需要进行调整,以处理 Silentium 特定的 Gogs 配置和身份验证流程。 ## 漏洞详情 **CVE-2025-8110** 是 **Gogs**(一个自托管的 Git 服务)中的一个远程代码执行漏洞。 Gogs 的文件更新 API endpoint (`PUT /api/v1/repos/.../contents/`) 不会验证目标文件是否为符号链接。经过身份验证的攻击者可以将指向 `.git/config` 的符号链接推送到存储库中,然后使用 API 用恶意的 payload 覆盖它。该 payload 会将自定义的 `sshCommand` 注入到 git config 中,Gogs 在下次对该存储库执行 SSH 操作时会在服务器端执行它,从而导致远程代码执行。 ## PoC 的作用 1. 向 Gogs 进行身份验证,并从登录页面抓取 CSRF token。 2. 通过用户设置页面生成 Gogs API token。 3. 通过 API 创建一个启用 SSH 的新存储库。 4. 在本地克隆存储库,植入符号链接(`malicious_link -> .git/config`),并将其推送。 5. 对符号链接调用文件更新 API,写入包含 `sshCommand = ` 的恶意 `.git/config`。 6. Gogs 跟随符号链接并覆盖其自身的 `.git/config`,在下一次 SSH 操作时触发 shell。 ## 用法 **安装依赖:** ``` pip install -r requirements.txt ``` **启动监听器:** ``` nc -lvnp ``` **运行漏洞利用程序:** ``` python3 CVE-2025-8110.py -u http:// -lh -lp -un -pw ``` **可选 — 通过 Burp Suite 路由:** ``` python3 CVE-2025-8110.py -u http:// -lh -lp -un -pw -x ``` | 标志 | 描述 | |---|---| | `-u` | Gogs 基础 URL | | `-lh` | 你的攻击者 IP(reverse shell 主机) | | `-lp` | 你的监听端口 | | `-un` | 你注册的 Gogs 用户名 | | `-pw` | 你的 Gogs 密码 | | `-x` | (可选) 将流量通过 `localhost:8080` 上的 Burp 路由 |
标签:CISA项目, Python, 内存分配, 安全, 无后门, 编程工具, 网络安全研究, 超时处理, 远程代码执行, 逆向工具