
Detección para CVE-2025-11371
En la instalación y configuración predeterminadas de Gladinet CentreStack y TrioFox, existe una falla de inclusión de archivos locales no autenticada que permite la divulgación no intencionada de archivos del sistema. Se ha observado explotación de esta vulnerabilidad en entornos reales. Este problema afecta a Gladinet CentreStack y Triofox: todas las versiones anteriores e incluida la 16.7.10368.56560
Este script de detección funciona enviando una solicitud GET a la página de inicio de sesión de CentreStack, extrayendo el número de versión de compilación del cuerpo de la respuesta mediante una expresión regular y luego verificando si esa versión es menor o igual a 16.7.10368.56560 para determinar si el sistema es vulnerable a CVE-2025-11371.
nuclei -u https://yourHost.com -t template.yaml
Úselo bajo su propio riesgo. No seré responsable de actividades ilegales que realice en infraestructura que no posea o para la que no tenga permiso de escaneo.
No dude en comunicarse a través de Signal si tiene alguna pregunta.