
CVE-2025-8110 के लिए डिटेक्शन टेम्पलेट
Gogs में PutContents API में अनुचित सांकेतिक लिंक हैंडलिंग से स्थानीय कोड निष्पादन संभव होता है।
/user/login के फुटर से regex के माध्यम से Gogs संस्करण निकालता है (Gogs Version: X.X.X) और 0.13.3 या उससे पहले के संस्करण चलाने वाले इंस्टेंस को CVE-2025-8110 के लिए संवेदनशील के रूप में चिह्नित करता है।
nuclei -u <ip|fqdn> -t template.yaml
या यदि आप होस्ट की सूची स्कैन करना चाहते हैं, तो निष्पादित करें:
nuclei -l <list.txt> -t template.yaml

अपने जोखिम पर उपयोग करें, मैं उन अवैध गतिविधियों के लिए जिम्मेदार नहीं हूँ जो आप ऐसे बुनियादी ढांचे पर करते हैं जिसके मालिक नहीं हैं या जिसे स्कैन करने की अनुमति नहीं है।
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है।
यदि आपके पास इस भेद्यता पता लगाने वाली स्क्रिप्ट के बारे में कोई प्रश्न हैं, तो कृपया मुझसे Signal के माध्यम से संपर्क करें।