Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-58360 — Passive detection for CVE-2025-58360 | Kitploit
Outils/GitHubGitHub/rxerium/cve-2025-58360
Vulnerability ScannersWeb Vulnerability ScannersVulnerability AnalysisExploitationWeb SecurityPenetration Testing
GitHubrxerium/cve-2025-58360

CVE-2025-58360

Passive detection for CVE-2025-58360

Voir le dépôt
il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Locked CVE-2025-58360

La vulnérabilité en question est CVE-2025-58360 (score CVSS : 8,2), une faille de type XML External Entity (XXE) non authentifiée qui affecte toutes les versions antérieures à 2.25.5 inclus, et les versions 2.26.0 à 2.26.1. Elle a été corrigée dans les versions 2.25.6, 2.26.2, 2.27.0, 2.28.0 et 2.28.1. La plateforme de découverte de vulnérabilités basée sur l'intelligence artificielle (IA) XBOW a été remerciée pour le signalement du problème.

Search Comment fonctionne cette méthode de détection ?

Ce script vérifie les en-têtes pour la date de dernière mise à jour et détecte tout élément mis à jour avant le 28 novembre 2025, conformément à l'avis du fournisseur : https://www.cyber.gc.ca/en/alerts-advisories/geoserver-security-advisory-av25-789

Rocket Comment exécuter ce script ?

  1. Téléchargez et installez Nuclei.
  2. Clonez ce dépôt sur votre système local.
  3. Exécutez la commande suivante :
root@kitploit:~
nuclei -u <ip|fqdn> -t template.yaml

Ou si vous souhaitez analyser une liste d'hôtes, exécutez :

root@kitploit:~
nuclei -l <list.txt> -t template.yaml

Books Références

  • https://thehackernews.com/2025/12/cisa-flags-actively-exploited-geoserver.html
  • https://github.com/projectdiscovery/nuclei

Warning Avertissement

Utilisez à vos risques et périls. Je ne serai pas responsable des activités illégales que vous menez sur une infrastructure qui ne vous appartient pas ou pour laquelle vous n'avez pas l'autorisation d'analyser.


License Licence

Ce projet est sous licence MIT.

Contact Contact

Si vous avez des questions sur ce script de détection de vulnérabilités, veuillez me contacter via Signal.

Si vous souhaitez vous connecter, je suis surtout actif sur Twitter/X et LinkedIn.

Télécharger l’outil