Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-58360 — Detección pasiva para CVE-2025-58360 | Kitploit
Herramientas/GitHubGitHub/rxerium/cve-2025-58360
Escáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAnálisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de Penetración
GitHubrxerium/cve-2025-58360

CVE-2025-58360

Detección pasiva para CVE-2025-58360

Ver Repositorio
4hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Bloqueado CVE-2025-58360

La vulnerabilidad en cuestión es CVE-2025-58360 (puntuación CVSS: 8.2), una falla de entidad externa XML (XXE) no autenticada que afecta a todas las versiones hasta la 2.25.5 inclusive y desde las versiones 2.26.0 hasta la 2.26.1. Ha sido corregida en las versiones 2.25.6, 2.26.2, 2.27.0, 2.28.0 y 2.28.1. La plataforma de descubrimiento de vulnerabilidades impulsada por inteligencia artificial (IA) XBOW ha sido reconocida por reportar el problema.

Búsqueda ¿Cómo funciona este método de detección?

Este script revisa los encabezados en busca de la fecha de la última actualización y coincidirá con cualquier elemento actualizado antes del 28 de noviembre de 2025, según el aviso del proveedor: https://www.cyber.gc.ca/en/alerts-advisories/geoserver-security-advisory-av25-789

¿Cómo ejecuto este script?

Descargar herramienta
Cohete
  1. Descarga e instala Nuclei.
  2. Clona este repositorio en tu sistema local.
  3. Ejecuta el siguiente comando:
root@kitploit:~
nuclei -u <ip|fqdn> -t template.yaml

O si deseas escanear una lista de hosts, ejecuta:

root@kitploit:~
nuclei -l <list.txt> -t template.yaml

Libros Referencias

  • https://thehackernews.com/2025/12/cisa-flags-actively-exploited-geoserver.html
  • https://github.com/projectdiscovery/nuclei

Advertencia Descargo de responsabilidad

Úsalo bajo tu propio riesgo; no seré responsable de las actividades ilegales que lleves a cabo en infraestructura que no poseas o para la que no tengas permiso de escaneo.


Licencia Licencia

Este proyecto está licenciado bajo la Licencia MIT.

Contacto Contacto

Si tienes alguna pregunta sobre este script de detección de vulnerabilidades, contáctame a través de Signal.

Si deseas conectar, estoy más activo en Twitter/X y LinkedIn.