## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HASSAN-HAMADI-CVE-2025-8110-SILENTIUM-HTB
# CVE-2025-8110 — Gogs RCE PoC (Silentium / HackTheBox)
> **Отказ от ответственности:** Этот инструмент предназначен строго для образовательных целей и авторизованного тестирования на проникновение. Используйте его только против систем, на которые у вас есть явное разрешение.
* * *
Это модифицированная версия zAbuQasem/gogs-CVE-2025-8110, адаптированная для работы против машины **Silentium** на HackTheBox. Оригинальный PoC требовал корректировок для обработки специфической конфигурации Gogs и потока аутентификации Silentium.
* * *
## Уязвимость
**CVE-2025-8110** — это уязвимость удаленного выполнения кода в **Gogs** , самостоятельно размещаемом Git-сервисе.
Конечная точка API обновления файлов Gogs (`PUT /api/v1/repos/.../contents/<file>`) не проверяет, является ли целевой файл символической ссылкой. Аутентифицированный злоумышленник может поместить симлинк в репозиторий, указывающий на `.git/config`, а затем с помощью API перезаписать его вредоносной полезной нагрузкой. Полезная нагрузка внедряет пользовательский `sshCommand` в конфигурацию git, который Gogs выполняет на стороне сервера при следующей SSH-операции с этим репозиторием, что приводит к удаленному выполнению кода.
* * *
## Что делает PoC