
Passive detection for CVE-2025-58360
La vulnérabilité en question est CVE-2025-58360 (score CVSS : 8,2), une faille de type XML External Entity (XXE) non authentifiée qui affecte toutes les versions antérieures à 2.25.5 inclus, et les versions 2.26.0 à 2.26.1. Elle a été corrigée dans les versions 2.25.6, 2.26.2, 2.27.0, 2.28.0 et 2.28.1. La plateforme de découverte de vulnérabilités basée sur l'intelligence artificielle (IA) XBOW a été remerciée pour le signalement du problème.
Ce script vérifie les en-têtes pour la date de dernière mise à jour et détecte tout élément mis à jour avant le 28 novembre 2025, conformément à l'avis du fournisseur : https://www.cyber.gc.ca/en/alerts-advisories/geoserver-security-advisory-av25-789
nuclei -u <ip|fqdn> -t template.yaml
Ou si vous souhaitez analyser une liste d'hôtes, exécutez :
nuclei -l <list.txt> -t template.yaml
Utilisez à vos risques et périls. Je ne serai pas responsable des activités illégales que vous menez sur une infrastructure qui ne vous appartient pas ou pour laquelle vous n'avez pas l'autorisation d'analyser.
Ce projet est sous licence MIT.
Si vous avez des questions sur ce script de détection de vulnérabilités, veuillez me contacter via Signal.
Si vous souhaitez vous connecter, je suis surtout actif sur Twitter/X et LinkedIn.