Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-8110 — Detection template for CVE-2025-8110 | Kitploit
Ferramentas/GitHubGitHub/rxerium/cve-2025-8110
Vulnerability ScannersWeb Vulnerability ScannersVulnerability AnalysisExploitationWeb SecurityPenetration Testing
GitHubrxerium/cve-2025-8110

CVE-2025-8110

Detection template for CVE-2025-8110

Ver Repositório
22há 8 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Bloqueado CVE-2025-8110

O tratamento inadequado de links simbólicos na API PutContents no Gogs permite Execução Local de Código.

Pesquisar Como este método de detecção funciona?

Extrai a versão do Gogs do rodapé de /user/login por meio de regex (Gogs Version: X.X.X) e marca as instâncias executando a versão 0.13.3 ou anteriores como vulneráveis ao CVE-2025-8110.

Foguete Como executar este script?

  1. Baixe e instale o Nuclei.
  2. Clone este repositório para o seu sistema local.
  3. Execute o seguinte comando:
root@kitploit:~
nuclei -u <ip|fqdn> -t template.yaml

Ou se você quiser escanear uma lista de hosts, execute:

root@kitploit:~
nuclei -l <list.txt> -t template.yaml

Exemplo de saída

Screenshot 2025-12-11 at 10 52 38 am

Livros Referências

  • https://www.wiz.io/blog/wiz-research-gogs-cve-2025-8110-rce-exploit
  • https://github.com/projectdiscovery/nuclei

Aviso Aviso Legal

Use por sua conta e risco. Não me responsabilizarei por atividades ilegais que você realizar em infraestruturas que não possui ou que não tem permissão para escanear.


Licença Licença

Este projeto está licenciado sob a Licença MIT.

Contato Contato

Se você tiver alguma dúvida sobre este script de detecção de vulnerabilidade, entre em contato comigo pelo Signal.

Se quiser se conectar, estou mais ativo no Twitter/X e no LinkedIn.

Baixar ferramenta