Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-8110 — Plantilla de detección para CVE-2025-8110 | Kitploit
Herramientas/GitHubGitHub/rxerium/cve-2025-8110
Escáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAnálisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de Penetración
GitHubrxerium/cve-2025-8110

CVE-2025-8110

Plantilla de detección para CVE-2025-8110

Ver Repositorio
223hace 9 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Locked CVE-2025-8110

El manejo inadecuado de enlaces simbólicos en la API PutContents de Gogs permite la ejecución local de código.

Search ¿Cómo funciona este método de detección?

Extrae la versión de Gogs del pie de página de /user/login mediante una expresión regular (Gogs Version: X.X.X) y marca las instancias que ejecutan la versión 0.13.3 o anterior como vulnerables a CVE-2025-8110.

Rocket ¿Cómo ejecuto este script?

  1. Descarga e instala Nuclei.
  2. Clona este repositorio en tu sistema local.
Descargar herramienta
  • Ejecuta el siguiente comando:
  • root@kitploit:~
    nuclei -u <ip|fqdn> -t template.yaml
    

    O si deseas escanear una lista de hosts, ejecuta:

    root@kitploit:~
    nuclei -l <list.txt> -t template.yaml
    

    Ejemplo de salida

    Screenshot 2025-12-11 at 10 52 38 am

    Books Referencias

    • https://www.wiz.io/blog/wiz-research-gogs-cve-2025-8110-rce-exploit
    • https://github.com/projectdiscovery/nuclei

    Warning Descargo de responsabilidad

    Úsalo bajo tu propio riesgo; no seré responsable de las actividades ilegales que realices en infraestructuras que no posees o para las que no tienes permiso de escanear.


    License Licencia

    Este proyecto está licenciado bajo la Licencia MIT.

    Contact Contacto

    Si tienes alguna pregunta sobre este script de detección de vulnerabilidades, contáctame a través de Signal.

    Si deseas conectar conmigo, estoy más activo en Twitter/X y LinkedIn.