
كشف لثغرة CVE-2025-11371
في التثبيت والتكوين الافتراضيين لـ Gladinet CentreStack و TrioFox، توجد ثغرة تضمين ملفات محلي (Local File Inclusion) غير مصادق عليها تسمح بالكشف غير المقصود عن ملفات النظام. وقد لوحظ استغلال هذه الثغرة في البيئات الحقيقية. تؤثر هذه المشكلة على Gladinet CentreStack و Triofox: جميع الإصدارات حتى الإصدار 16.7.10368.56560 وما قبله.
يعمل سكربت الكشف هذا عن طريق إرسال طلب GET إلى صفحة تسجيل الدخول في CentreStack، واستخراج رقم إصدار البناء من نص الاستجابة باستخدام regex، ثم التحقق مما إذا كان هذا الإصدار أقل من أو يساوي 16.7.10368.56560 لتحديد ما إذا كان النظام معرضًا للثغرة CVE-2025-11371.
nuclei -u https://yourHost.com -t template.yaml
استخدمه على مسؤوليتك الخاصة، ولن أكون مسؤولاً عن الأنشطة غير القانونية التي تقوم بها على بنية تحتية لا تملكها أو لا تملك الإذن بفحصها.
لا تتردد في التواصل عبر Signal إذا كان لديك أي أسئلة.