
CVE-2025-11371 के लिए पहचान
Gladinet CentreStack और TrioFox की डिफ़ॉल्ट स्थापना और कॉन्फ़िगरेशन में, एक बिना प्रमाणीकरण वाली Local File Inclusion खामी है जो सिस्टम फ़ाइलों के अनपेक्षित प्रकटीकरण की अनुमति देती है। इस भेद्यता का शोषण जंगल (wild) में देखा गया है। यह मुद्दा Gladinet CentreStack और Triofox के सभी संस्करणों को प्रभावित करता है: 16.7.10368.56560 तक और सहित।
यह पता लगाने वाली स्क्रिप्ट CentreStack लॉगिन पृष्ठ पर GET अनुरोध भेजकर, regex का उपयोग करके प्रतिक्रिया निकाय (response body) से बिल्ड संस्करण संख्या निकालकर, और फिर यह जाँच कर कि क्या वह संस्करण 16.7.10368.56560 से कम या उसके बराबर है, यह निर्धारित करती है कि सिस्टम CVE-2025-11371 के प्रति संवेदनशील है या नहीं।
nuclei -u https://yourHost.com -t template.yaml
अपने जोखिम पर उपयोग करें, मैं उन अवैध गतिविधियों के लिए ज़िम्मेदार नहीं होऊँगा जो आप उस बुनियादी ढांचे पर करते हैं जिसके स्वामी नहीं हैं या जिसे स्कैन करने की अनुमति नहीं है।
यदि आपके कोई प्रश्न हैं, तो बेझिझक Signal के माध्यम से संपर्क करें।