
Шаблон обнаружения для CVE-2025-8110
Некорректная обработка символических ссылок в API PutContents в Gogs позволяет локальное выполнение кода.
Извлекает версию Gogs из нижнего колонтитула /user/login с помощью регулярного выражения (Gogs Version: X.X.X) и помечает экземпляры, работающие на версии 0.13.3 или более ранней, как уязвимые к CVE-2025-8110.
nuclei -u <ip|fqdn> -t template.yaml
Или, если вы хотите проверить список хостов, выполните:
nuclei -l <list.txt> -t template.yaml
Используйте на свой страх и риск. Я не несу ответственности за незаконные действия, которые вы совершаете в отношении инфраструктуры, которая вам не принадлежит или на сканирование которой у вас нет разрешения.
Этот проект лицензирован по лицензии MIT.
Если у вас есть вопросы по этому скрипту обнаружения уязвимости, свяжитесь со мной через Signal.
Если вы хотите поддерживать связь, я наиболее активен в Twitter/X и LinkedIn.