
Passive Erkennung für CVE-2025-58360
Die betreffende Schwachstelle ist CVE-2025-58360 (CVSS-Score: 8.2), ein nicht authentifizierter XML-External-Entity-(XXE)-Fehler, der alle Versionen vor und einschließlich 2.25.5 sowie die Versionen 2.26.0 bis 2.26.1 betrifft. Behoben wurde sie in den Versionen 2.25.6, 2.26.2, 2.27.0, 2.28.0 und 2.28.1. Die KI-gestützte Schwachstellen-Erkennungsplattform XBOW wurde für die Meldung des Problems anerkannt.
Dieses Skript prüft die Header auf das Datum der letzten Aktualisierung und erkennt Übereinstimmungen bei allen Aktualisierungen vor dem 28. November 2025, gemäß der Herstellerberatung: https://www.cyber.gc.ca/en/alerts-advisories/geoserver-security-advisory-av25-789
nuclei -u <ip|fqdn> -t template.yaml
Oder, wenn Sie eine Liste von Hosts scannen möchten, führen Sie aus:
nuclei -l <list.txt> -t template.yaml
Verwendung auf eigene Gefahr. Ich übernehme keine Verantwortung für illegale Aktivitäten, die Sie auf Infrastruktur durchführen, die Ihnen nicht gehört oder für die Sie keine Scann-Erlaubnis haben.
Dieses Projekt ist unter der MIT-Lizenz lizenziert.
Wenn Sie Fragen zu diesem Schwachstellen-Erkennungsskript haben, kontaktieren Sie mich bitte über Signal.
Wenn Sie sich vernetzen möchten, bin ich meistens auf Twitter/X und LinkedIn aktiv.