Sploitus

Exploit for CVE-2025-8110-Silentium-HTB

kitploit · 2026-08-25

Exploit Code

MARKDOWN20 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HASSAN-HAMADI-CVE-2025-8110-SILENTIUM-HTB
# CVE-2025-8110 — Gogs RCE PoC (Silentium / HackTheBox)

> **Отказ от ответственности:** Этот инструмент предназначен строго для образовательных целей и авторизованного тестирования на проникновение. Используйте его только против систем, на которые у вас есть явное разрешение.

* * *

Это модифицированная версия zAbuQasem/gogs-CVE-2025-8110, адаптированная для работы против машины **Silentium** на HackTheBox. Оригинальный PoC требовал корректировок для обработки специфической конфигурации Gogs и потока аутентификации Silentium.

* * *

## Уязвимость

**CVE-2025-8110** — это уязвимость удаленного выполнения кода в **Gogs** , самостоятельно размещаемом Git-сервисе.

Конечная точка API обновления файлов Gogs (`PUT /api/v1/repos/.../contents/<file>`) не проверяет, является ли целевой файл символической ссылкой. Аутентифицированный злоумышленник может поместить симлинк в репозиторий, указывающий на `.git/config`, а затем с помощью API перезаписать его вредоносной полезной нагрузкой. Полезная нагрузка внедряет пользовательский `sshCommand` в конфигурацию git, который Gogs выполняет на стороне сервера при следующей SSH-операции с этим репозиторием, что приводит к удаленному выполнению кода.

* * *

## Что делает PoC