
Detection template for CVE-2025-8110
El manejo inadecuado de enlaces simbólicos en la API PutContents de Gogs permite la ejecución local de código.
Extrae la versión de Gogs del pie de página de /user/login mediante una expresión regular (Gogs Version: X.X.X) y marca las instancias que ejecutan la versión 0.13.3 o anterior como vulnerables a CVE-2025-8110.
nuclei -u <ip|fqdn> -t template.yaml
O si deseas escanear una lista de hosts, ejecuta:
nuclei -l <list.txt> -t template.yaml
Úsalo bajo tu propio riesgo; no seré responsable de las actividades ilegales que realices en infraestructuras que no posees o para las que no tienes permiso de escanear.
Este proyecto está licenciado bajo la Licencia MIT.
Si tienes alguna pregunta sobre este script de detección de vulnerabilidades, contáctame a través de Signal.
Si deseas conectar conmigo, estoy más activo en Twitter/X y LinkedIn.