
Detection for CVE-2025-11371
Nell'installazione e configurazione predefinite di Gladinet CentreStack e TrioFox, esiste una vulnerabilità di inclusione locale di file non autenticata che consente la divulgazione non intenzionale di file di sistema. Lo sfruttamento di questa vulnerabilità è stato osservato in natura. Questo problema interessa Gladinet CentreStack e Triofox: tutte le versioni precedenti e inclusa la 16.7.10368.56560
Questo script di rilevamento funziona inviando una richiesta GET alla pagina di accesso di CentreStack, estraendo il numero di versione della build dal corpo della risposta tramite regex e quindi verificando se tale versione è minore o uguale a 16.7.10368.56560 per determinare se il sistema è vulnerabile a CVE-2025-11371.
nuclei -u https://yourHost.com -t template.yaml
Usalo a tuo rischio e pericolo, non sarò responsabile per attività illegali che conduci su infrastrutture che non possiedi o per le quali non hai il permesso di effettuare scansioni.
Sentiti libero di contattarmi via Signal se hai domande.