Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-11371 — CVE-2025-11371 के लिए पहचान | Kitploit
उपकरण/GitHubGitHub/rxerium/cve-2025-11371
टोहीभेद्यता स्कैनरवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubrxerium/cve-2025-11371

CVE-2025-11371

CVE-2025-11371 के लिए पहचान

रिपॉजिटरी देखें
6211 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-11371

Gladinet CentreStack और TrioFox की डिफ़ॉल्ट स्थापना और कॉन्फ़िगरेशन में, एक बिना प्रमाणीकरण वाली Local File Inclusion खामी है जो सिस्टम फ़ाइलों के अनपेक्षित प्रकटीकरण की अनुमति देती है। इस भेद्यता का शोषण जंगल (wild) में देखा गया है। यह मुद्दा Gladinet CentreStack और Triofox के सभी संस्करणों को प्रभावित करता है: 16.7.10368.56560 तक और सहित।

यह पता लगाने की विधि कैसे काम करती है?

यह पता लगाने वाली स्क्रिप्ट CentreStack लॉगिन पृष्ठ पर GET अनुरोध भेजकर, regex का उपयोग करके प्रतिक्रिया निकाय (response body) से बिल्ड संस्करण संख्या निकालकर, और फिर यह जाँच कर कि क्या वह संस्करण 16.7.10368.56560 से कम या उसके बराबर है, यह निर्धारित करती है कि सिस्टम CVE-2025-11371 के प्रति संवेदनशील है या नहीं।

मैं यह स्क्रिप्ट कैसे चलाऊँ?

  1. Nuclei को यहाँ से डाउनलोड करें
  2. टेम्पलेट को अपने स्थानीय सिस्टम पर कॉपी करें
  3. निम्न कमांड चलाएँ: nuclei -u https://yourHost.com -t template.yaml

उदाहरण आउटपुट

image

संदर्भ

  • https://www.huntress.com/blog/gladinet-centrestack-triofox-local-file-inclusion-flaw
  • https://www.cve.org/CVERecord?id=CVE-2025-11371

अस्वीकरण

अपने जोखिम पर उपयोग करें, मैं उन अवैध गतिविधियों के लिए ज़िम्मेदार नहीं होऊँगा जो आप उस बुनियादी ढांचे पर करते हैं जिसके स्वामी नहीं हैं या जिसे स्कैन करने की अनुमति नहीं है।


संपर्क

यदि आपके कोई प्रश्न हैं, तो बेझिझक Signal के माध्यम से संपर्क करें।

टूल डाउनलोड करें