Gogs 的 PutContents API 对符号链接的处理不当,可导致本地代码执行。
通过正则表达式(Gogs Version: X.X.X)从 /user/login 的页脚中提取 Gogs 版本,并将运行 0.13.3 或更早版本的实例标记为易受 CVE-2025-8110 影响。
nuclei -u <ip|fqdn> -t template.yaml
或者,如果你想扫描主机列表,请执行:
nuclei -l <list.txt> -t template.yaml
请自行承担使用风险,对于您在未拥有或未经授权扫描的基础设施上进行的非法活动,我不承担任何责任。
本项目采用 MIT 许可证。
如果您对此漏洞检测脚本有任何疑问,请通过 Signal 与我联系。