Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-11371 — Détection pour CVE-2025-11371 | Kitploit
Outils/GitHubGitHub/rxerium/cve-2025-11371
ReconnaissanceScanners de VulnérabilitésExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubrxerium/cve-2025-11371

CVE-2025-11371

Détection pour CVE-2025-11371

Voir le dépôt
62il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-11371

Dans l'installation et la configuration par défaut de Gladinet CentreStack et TrioFox, il existe une faille d'inclusion locale de fichier non authentifiée qui permet la divulgation non intentionnelle de fichiers système. L'exploitation de cette vulnérabilité a été observée dans la nature. Ce problème affecte Gladinet CentreStack et Triofox : toutes les versions antérieures et y compris 16.7.10368.56560

Comment fonctionne cette méthode de détection ?

Ce script de détection fonctionne en envoyant une requête GET à la page de connexion CentreStack, en extrayant le numéro de version de build du corps de la réponse à l'aide d'une expression régulière, puis en vérifiant si cette version est inférieure ou égale à 16.7.10368.56560 pour déterminer si le système est vulnérable à CVE-2025-11371.

Comment exécuter ce script ?

  1. Téléchargez Nuclei depuis ici
  2. Copiez le modèle sur votre système local
  3. Exécutez la commande suivante : nuclei -u https://yourHost.com -t template.yaml

Exemple de sortie

image

Références

  • https://www.huntress.com/blog/gladinet-centrestack-triofox-local-file-inclusion-flaw
  • https://www.cve.org/CVERecord?id=CVE-2025-11371

Avertissement

Utilisez-le à vos propres risques, je ne serai pas responsable des activités illégales que vous menez sur une infrastructure que vous ne possédez pas ou pour laquelle vous n'avez pas l'autorisation de scanner.


Contact

N'hésitez pas à me contacter via Signal si vous avez des questions.

Télécharger l’outil