
Detection template for CVE-2025-8110
La gestione impropria dei collegamenti simbolici nell'API PutContents di Gogs consente l'esecuzione locale di codice.
Estrae la versione di Gogs dal piè di pagina di /user/login tramite regex (Gogs Version: X.X.X) e segnala le istanze che eseguono la versione 0.13.3 o precedenti come vulnerabili a CVE-2025-8110.
nuclei -u <ip|fqdn> -t template.yaml
Oppure, se vuoi scansionare un elenco di host, esegui:
nuclei -l <list.txt> -t template.yaml
Usalo a tuo rischio e pericolo: non sarò responsabile per attività illegali condotte su infrastrutture che non possiedi o per le quali non hai l'autorizzazione a scansionare.
Questo progetto è concesso in licenza sotto la MIT License.
Se hai domande su questo script di rilevamento delle vulnerabilità, contattami tramite Signal.
Se vuoi restare in contatto, sono maggiormente attivo su Twitter/X e LinkedIn.