Sploitus

Exploit for CVE-2025-8110

kitploit · 2026-08-31

Exploit Code

MARKDOWN10 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-RXERIUM-CVE-2025-8110
# ![Locked](https://assets.kitploit.com/production/public/readmes/31672/4d313ddad16e134fb15571b9811972d6605a58c5fac664d6970d7bf4795f5464.png) CVE-2025-8110

Некорректная обработка символических ссылок в API PutContents в Gogs позволяет локальное выполнение кода.

## ![Search](https://assets.kitploit.com/production/public/readmes/31672/0a93a1a8a891131edd36687f8afd01d9732caa48eb99eb3870c6b6c6ff1d09c6.png) Как работает этот метод обнаружения?

Извлекает версию Gogs из нижнего колонтитула /user/login с помощью регулярного выражения (Gogs Version: X.X.X) и помечает экземпляры, работающие на версии 0.13.3 или более ранней, как уязвимые к CVE-2025-8110.

## ![Rocket](https://assets.kitploit.com/production/public/readmes/31672/ff7e36d7f6f825892ff27587f94a691e55230e3de9fe8312fae2704bbc8926a3.png) Как запустить этот скрипт?