
Rilevamento passivo per CVE-2025-58360
La vulnerabilità in questione è CVE-2025-58360 (punteggio CVSS: 8,2), un difetto di XML External Entity (XXE) non autenticato che riguarda tutte le versioni precedenti e incluse la 2.25.5, e dalla versione 2.26.0 alla 2.26.1. È stata corretta nelle versioni 2.25.6, 2.26.2, 2.27.0, 2.28.0 e 2.28.1. La piattaforma di scoperta di vulnerabilità basata sull'intelligenza artificiale (IA) XBOW è stata riconosciuta per aver segnalato il problema.
Questo script controlla gli header per la data dell'ultimo aggiornamento e corrisponderà a qualsiasi dato aggiornato prima del 28 novembre 2025, come da avviso del fornitore: https://www.cyber.gc.ca/en/alerts-advisories/geoserver-security-advisory-av25-789
nuclei -u <ip|fqdn> -t template.yaml
Oppure, se desideri scansionare un elenco di host, esegui:
nuclei -l <list.txt> -t template.yaml
Usalo a tuo rischio, non sarò responsabile per attività illegali che conduci su infrastrutture di cui non possiedi o hai il permesso di scansionare.
Questo progetto è concesso in licenza sotto la licenza MIT.
Se hai domande su questo script di rilevamento delle vulnerabilità, contattami tramite Signal.