
قالب كشف لـ CVE-2025-8110
معالجة غير صحيحة للروابط الرمزية في واجهة برمجة تطبيقات PutContents في Gogs تسمح بتنفيذ التعليمات البرمجية محليًا.
يستخرج إصدار Gogs من التذييل في /user/login عبر التعبير العادي (Gogs Version: X.X.X) ويصنف الإصدارات التي تعمل بالإصدار 0.13.3 أو ما قبله على أنها معرضة لـ CVE-2025-8110.
nuclei -u <ip|fqdn> -t template.yaml
أو إذا كنت ترغب في مسح قائمة من المضيفين، قم بتنفيذ:
nuclei -l <list.txt> -t template.yaml

استخدمه على مسؤوليتك الخاصة، لن أكون مسؤولاً عن الأنشطة غير القانونية التي تقوم بها على البنية التحتية التي لا تملكها أو ليس لديك إذن بمسحها.
هذا المشروع مرخص بموجب رخصة MIT.
إذا كان لديك أي أسئلة حول هذا البرنامج النصي للكشف عن الثغرات، فيرجى التواصل معي عبر Signal.