
Detection template for CVE-2025-8110
O tratamento inadequado de links simbólicos na API PutContents no Gogs permite Execução Local de Código.
Extrai a versão do Gogs do rodapé de /user/login por meio de regex (Gogs Version: X.X.X) e marca as instâncias executando a versão 0.13.3 ou anteriores como vulneráveis ao CVE-2025-8110.
nuclei -u <ip|fqdn> -t template.yaml
Ou se você quiser escanear uma lista de hosts, execute:
nuclei -l <list.txt> -t template.yaml
Use por sua conta e risco. Não me responsabilizarei por atividades ilegais que você realizar em infraestruturas que não possui ou que não tem permissão para escanear.
Este projeto está licenciado sob a Licença MIT.
Se você tiver alguma dúvida sobre este script de detecção de vulnerabilidade, entre em contato comigo pelo Signal.
Se quiser se conectar, estou mais ativo no Twitter/X e no LinkedIn.