
Detection template for CVE-2025-8110
La gestion inappropriée des liens symboliques dans l'API PutContents de Gogs permet une exécution locale de code.
Extrait la version de Gogs depuis le pied de page de /user/login via une expression régulière (Gogs Version: X.X.X) et signale les instances exécutant la version 0.13.3 ou antérieure comme vulnérables à la CVE-2025-8110.
nuclei -u <ip|fqdn> -t template.yaml
Ou si vous souhaitez scanner une liste d'hôtes, exécutez :
nuclei -l <list.txt> -t template.yaml
Utilisez-le à vos propres risques. Je ne serai pas responsable des activités illégales que vous menez sur des infrastructures que vous ne possédez pas ou dont vous n'avez pas la permission de scanner.
Ce projet est sous licence MIT.
Si vous avez des questions sur ce script de détection de vulnérabilités, contactez-moi via Signal.
Si vous souhaitez échanger, je suis principalement actif sur Twitter/X et LinkedIn.