Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-8110 — CVE-2025-8110の検出テンプレート | Kitploit
ツール/GitHubGitHub/rxerium/cve-2025-8110
脆弱性スキャナーウェブ脆弱性スキャナー脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト
GitHubrxerium/cve-2025-8110

CVE-2025-8110

CVE-2025-8110の検出テンプレート

リポジトリを見る
2239ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ロック CVE-2025-8110

Gogs の PutContents API における不適切なシンボリックリンク処理により、ローカルコード実行が可能です。

検索 この検出方法はどのように動作しますか?

/user/login のフッターから正規表現 (Gogs Version: X.X.X) で Gogs バージョンを抽出し、バージョン 0.13.3 以前を実行しているインスタンスを CVE-2025-8110 の脆弱性ありとしてフラグ付けします。

ロケット このスクリプトを実行するには?

  1. Nuclei をダウンロードしてインストールします。
  2. このリポジトリをローカルシステムにクローンします。
  3. 次のコマンドを実行します:
root@kitploit:~
nuclei -u <ip|fqdn> -t template.yaml

または、ホストのリストをスキャンする場合は、以下を実行します:

root@kitploit:~
nuclei -l <list.txt> -t template.yaml

出力例

Screenshot 2025-12-11 at 10 52 38 am

本 参考資料

  • https://www.wiz.io/blog/wiz-research-gogs-cve-2025-8110-rce-exploit
  • https://github.com/projectdiscovery/nuclei

警告 免責事項

自己責任で使用してください。所有していない、またはスキャンする許可を得ていないインフラストラクチャに対して違法な活動を行った場合、私は一切の責任を負いません。


ライセンス ライセンス

このプロジェクトは MIT ライセンスの下で提供されています。

連絡先 連絡先

この脆弱性検出スクリプトに関するご質問は、Signal からお問い合わせください。

連絡を取りたい場合は、主に Twitter/X と LinkedIn で活動しています。

ツールをダウンロード