Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-8110 — Modelo de detecção para CVE-2025-8110 | Kitploit
Ferramentas/GitHubGitHub/rxerium/cve-2025-8110
Scanners de VulnerabilidadesScanners de Vulnerabilidades WebAnálise de VulnerabilidadesExploraçãoSegurança WebTestes de Penetração
GitHubrxerium/cve-2025-8110

CVE-2025-8110

Modelo de detecção para CVE-2025-8110

Ver Repositório
223há 9 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Bloqueado CVE-2025-8110

O tratamento inadequado de links simbólicos na API PutContents no Gogs permite Execução Local de Código.

Pesquisar Como este método de detecção funciona?

Extrai a versão do Gogs do rodapé de /user/login por meio de regex (Gogs Version: X.X.X) e marca as instâncias executando a versão 0.13.3 ou anteriores como vulneráveis ao CVE-2025-8110.

Foguete Como executar este script?

  1. Baixe e instale o Nuclei.
  2. Clone este repositório para o seu sistema local.
Baixar ferramenta
  • Execute o seguinte comando:
  • root@kitploit:~
    nuclei -u <ip|fqdn> -t template.yaml
    

    Ou se você quiser escanear uma lista de hosts, execute:

    root@kitploit:~
    nuclei -l <list.txt> -t template.yaml
    

    Exemplo de saída

    Screenshot 2025-12-11 at 10 52 38 am

    Livros Referências

    • https://www.wiz.io/blog/wiz-research-gogs-cve-2025-8110-rce-exploit
    • https://github.com/projectdiscovery/nuclei

    Aviso Aviso Legal

    Use por sua conta e risco. Não me responsabilizarei por atividades ilegais que você realizar em infraestruturas que não possui ou que não tem permissão para escanear.


    Licença Licença

    Este projeto está licenciado sob a Licença MIT.

    Contato Contato

    Se você tiver alguma dúvida sobre este script de detecção de vulnerabilidade, entre em contato comigo pelo Signal.

    Se quiser se conectar, estou mais ativo no Twitter/X e no LinkedIn.