Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-8110 — Detection template for CVE-2025-8110 | Kitploit
Tools/GitHubGitHub/rxerium/cve-2025-8110
Vulnerability ScannersWeb Vulnerability ScannersVulnerability AnalysisExploitationWeb SecurityPenetration Testing
GitHubrxerium/cve-2025-8110

CVE-2025-8110

Detection template for CVE-2025-8110

Repository anzeigen
22vor 8 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Locked CVE-2025-8110

Unsachgemäße Behandlung von symbolischen Links in der PutContents-API in Gogs ermöglicht lokale Codeausführung.

Search Wie funktioniert diese Erkennungsmethode?

Extrahiert die Gogs-Version aus der Fußzeile von /user/login mittels Regex (Gogs Version: X.X.X) und markiert Instanzen, die Version 0.13.3 oder älter ausführen, als anfällig für CVE-2025-8110.

Rocket Wie führe ich dieses Skript aus?

  1. Laden Sie Nuclei herunter und installieren Sie es.
  2. Klonen Sie dieses Repository auf Ihr lokales System.
  3. Führen Sie den folgenden Befehl aus:
root@kitploit:~
nuclei -u <ip|fqdn> -t template.yaml

Oder wenn Sie eine Liste von Hosts scannen möchten, führen Sie Folgendes aus:

root@kitploit:~
nuclei -l <list.txt> -t template.yaml

Beispielausgabe

Screenshot 2025-12-11 at 10 52 38 am

Books Referenzen

  • https://www.wiz.io/blog/wiz-research-gogs-cve-2025-8110-rce-exploit
  • https://github.com/projectdiscovery/nuclei

Warning Haftungsausschluss

Nutzung auf eigenes Risiko. Ich übernehme keine Verantwortung für illegale Aktivitäten, die Sie auf Infrastruktur durchführen, die Ihnen nicht gehört oder für die Sie keine Scan-Erlaubnis haben.


License Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert.

Contact Kontakt

Wenn Sie Fragen zu diesem Erkennungsskript für Schwachstellen haben, kontaktieren Sie mich bitte über Signal.

Wenn Sie sich vernetzen möchten, bin ich hauptsächlich auf Twitter/X und LinkedIn aktiv.

Tool herunterladen