Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-8110 — Detection template for CVE-2025-8110 | Kitploit
Outils/GitHubGitHub/rxerium/cve-2025-8110
Vulnerability ScannersWeb Vulnerability ScannersVulnerability AnalysisExploitationWeb SecurityPenetration Testing
GitHubrxerium/cve-2025-8110

CVE-2025-8110

Detection template for CVE-2025-8110

Voir le dépôt
22il y a 8 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Verrouillé CVE-2025-8110

La gestion inappropriée des liens symboliques dans l'API PutContents de Gogs permet une exécution locale de code.

Recherche Comment fonctionne cette méthode de détection ?

Extrait la version de Gogs depuis le pied de page de /user/login via une expression régulière (Gogs Version: X.X.X) et signale les instances exécutant la version 0.13.3 ou antérieure comme vulnérables à la CVE-2025-8110.

Fusée Comment exécuter ce script ?

  1. Téléchargez et installez Nuclei.
  2. Clonez ce dépôt sur votre système local.
  3. Exécutez la commande suivante :
root@kitploit:~
nuclei -u <ip|fqdn> -t template.yaml

Ou si vous souhaitez scanner une liste d'hôtes, exécutez :

root@kitploit:~
nuclei -l <list.txt> -t template.yaml

Exemple de sortie

Capture d'écran 2025-12-11 à 10 h 52 min 38 s

Livres Références

  • https://www.wiz.io/blog/wiz-research-gogs-cve-2025-8110-rce-exploit
  • https://github.com/projectdiscovery/nuclei

Avertissement Avertissement

Utilisez-le à vos propres risques. Je ne serai pas responsable des activités illégales que vous menez sur des infrastructures que vous ne possédez pas ou dont vous n'avez pas la permission de scanner.


Page enroulée Licence

Ce projet est sous licence MIT.

Bulle de dialogue Contact

Si vous avez des questions sur ce script de détection de vulnérabilités, contactez-moi via Signal.

Si vous souhaitez échanger, je suis principalement actif sur Twitter/X et LinkedIn.

Télécharger l’outil