
Détection pour CVE-2025-11371
Dans l'installation et la configuration par défaut de Gladinet CentreStack et TrioFox, il existe une faille d'inclusion locale de fichier non authentifiée qui permet la divulgation non intentionnelle de fichiers système. L'exploitation de cette vulnérabilité a été observée dans la nature. Ce problème affecte Gladinet CentreStack et Triofox : toutes les versions antérieures et y compris 16.7.10368.56560
Ce script de détection fonctionne en envoyant une requête GET à la page de connexion CentreStack, en extrayant le numéro de version de build du corps de la réponse à l'aide d'une expression régulière, puis en vérifiant si cette version est inférieure ou égale à 16.7.10368.56560 pour déterminer si le système est vulnérable à CVE-2025-11371.
nuclei -u https://yourHost.com -t template.yaml
Utilisez-le à vos propres risques, je ne serai pas responsable des activités illégales que vous menez sur une infrastructure que vous ne possédez pas ou pour laquelle vous n'avez pas l'autorisation de scanner.
N'hésitez pas à me contacter via Signal si vous avez des questions.