
Detection template for CVE-2025-8110
Unsachgemäße Behandlung von symbolischen Links in der PutContents-API in Gogs ermöglicht lokale Codeausführung.
Extrahiert die Gogs-Version aus der Fußzeile von /user/login mittels Regex (Gogs Version: X.X.X) und markiert Instanzen, die Version 0.13.3 oder älter ausführen, als anfällig für CVE-2025-8110.
nuclei -u <ip|fqdn> -t template.yaml
Oder wenn Sie eine Liste von Hosts scannen möchten, führen Sie Folgendes aus:
nuclei -l <list.txt> -t template.yaml
Nutzung auf eigenes Risiko. Ich übernehme keine Verantwortung für illegale Aktivitäten, die Sie auf Infrastruktur durchführen, die Ihnen nicht gehört oder für die Sie keine Scan-Erlaubnis haben.
Dieses Projekt ist unter der MIT-Lizenz lizenziert.
Wenn Sie Fragen zu diesem Erkennungsskript für Schwachstellen haben, kontaktieren Sie mich bitte über Signal.
Wenn Sie sich vernetzen möchten, bin ich hauptsächlich auf Twitter/X und LinkedIn aktiv.