
CVE-2025-8110 के लिए डिटेक्शन टेम्पलेट
Gogs में PutContents API में अनुचित सांकेतिक लिंक हैंडलिंग से स्थानीय कोड निष्पादन संभव होता है।
/user/login के फुटर से regex के माध्यम से Gogs संस्करण निकालता है (Gogs Version: X.X.X) और 0.13.3 या उससे पहले के संस्करण चलाने वाले इंस्टेंस को CVE-2025-8110 के लिए संवेदनशील के रूप में चिह्नित करता है।
nuclei -u <ip|fqdn> -t template.yaml
या यदि आप होस्ट की सूची स्कैन करना चाहते हैं, तो निष्पादित करें:
nuclei -l <list.txt> -t template.yaml
अपने जोखिम पर उपयोग करें, मैं उन अवैध गतिविधियों के लिए जिम्मेदार नहीं हूँ जो आप ऐसे बुनियादी ढांचे पर करते हैं जिसके मालिक नहीं हैं या जिसे स्कैन करने की अनुमति नहीं है।
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है।
यदि आपके पास इस भेद्यता पता लगाने वाली स्क्रिप्ट के बारे में कोई प्रश्न हैं, तो कृपया मुझसे Signal के माध्यम से संपर्क करें।
यदि आप जुड़ना चाहते हैं, तो मैं Twitter/X और LinkedIn पर अधिकतर सक्रिय हूँ।