Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-58360 — الكشف السلبي عن CVE-2025-58360 | Kitploit
أدوات/GitHubGitHub/rxerium/cve-2025-58360
ماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبتحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراق
GitHubrxerium/cve-2025-58360

CVE-2025-58360

الكشف السلبي عن CVE-2025-58360

عرض المستودع
16منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مقفل CVE-2025-58360

الثغرة الأمنية المعنية هي CVE-2025-58360 (درجة CVSS: 8.2)، وهي عيب XML External Entity (XXE) غير مصادق عليه يؤثر على جميع الإصدارات السابقة للإصدار 2.25.5 والإصدارات 2.26.0 حتى 2.26.1. تم تصحيحها في الإصدارات 2.25.6 و2.26.2 و2.27.0 و2.28.0 و2.28.1. وقد تم الإقرار بفضل منصة اكتشاف الثغرات الأمنية المدعومة بالذكاء الاصطناعي XBOW عن الإبلاغ عن المشكلة.

بحث كيف تعمل طريقة الكشف هذه؟

يتحقق هذا البرنامج النصي من الرؤوس (headers) لمعرفة تاريخ آخر تحديث، وسيطابق أي شيء تم تحديثه قبل 28 نوفمبر 2025 وفقًا لإشعار البائع: https://www.cyber.gc.ca/en/alerts-advisories/geoserver-security-advisory-av25-789

صاروخ كيف يمكنني تشغيل هذا البرنامج النصي؟

  1. قم بتنزيل وتثبيت Nuclei.
  2. استنسخ هذا المستودع إلى نظامك المحلي.
  3. قم بتشغيل الأمر التالي:
nuclei -u <ip|fqdn> -t template.yaml

أو إذا كنت ترغب في مسح قائمة من المضيفين، نفّذ:

nuclei -l <list.txt> -t template.yaml

كتب المراجع

  • https://thehackernews.com/2025/12/cisa-flags-actively-exploited-geoserver.html
  • https://github.com/projectdiscovery/nuclei

تحذير إخلاء مسؤولية

استخدم على مسؤوليتك الخاصة، ولن أكون مسؤولاً عن الأنشطة غير القانونية التي تقوم بها على البنية التحتية التي لا تملكها أو ليس لديك إذن بمسحها.


ترخيص الترخيص

هذا المشروع مرخص بموجب ترخيص MIT.

اتصال الاتصال

إذا كانت لديك أي أسئلة حول برنامج الكشف عن الثغرات هذا، فيرجى التواصل معي عبر Signal.

إذا كنت ترغب في التواصل، فأنا نشط في الغالب على Twitter/X وLinkedIn.

تنزيل الأداة