
Detection template for CVE-2025-8110
معالجة غير صحيحة للروابط الرمزية في واجهة برمجة تطبيقات PutContents في Gogs تسمح بتنفيذ التعليمات البرمجية محليًا.
يستخرج إصدار Gogs من التذييل في /user/login عبر التعبير العادي (Gogs Version: X.X.X) ويصنف الإصدارات التي تعمل بالإصدار 0.13.3 أو ما قبله على أنها معرضة لـ CVE-2025-8110.
nuclei -u <ip|fqdn> -t template.yaml
أو إذا كنت ترغب في مسح قائمة من المضيفين، قم بتنفيذ:
nuclei -l <list.txt> -t template.yaml
استخدمه على مسؤوليتك الخاصة، لن أكون مسؤولاً عن الأنشطة غير القانونية التي تقوم بها على البنية التحتية التي لا تملكها أو ليس لديك إذن بمسحها.
هذا المشروع مرخص بموجب رخصة MIT.
إذا كان لديك أي أسئلة حول هذا البرنامج النصي للكشف عن الثغرات، فيرجى التواصل معي عبر Signal.
إذا كنت ترغب في التواصل، فأنا نشط غالبًا على Twitter/X وLinkedIn.