Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-58360 — Rilevamento passivo per CVE-2025-58360 | Kitploit
Strumenti/GitHubGitHub/rxerium/cve-2025-58360
Scanner di VulnerabilitàScanner di Vulnerabilità WebAnalisi delle VulnerabilitàExploitSicurezza WebPenetration Testing
GitHubrxerium/cve-2025-58360

CVE-2025-58360

Rilevamento passivo per CVE-2025-58360

Vedi Repository
49 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Bloccato CVE-2025-58360

La vulnerabilità in questione è CVE-2025-58360 (punteggio CVSS: 8,2), un difetto di XML External Entity (XXE) non autenticato che riguarda tutte le versioni precedenti e incluse la 2.25.5, e dalla versione 2.26.0 alla 2.26.1. È stata corretta nelle versioni 2.25.6, 2.26.2, 2.27.0, 2.28.0 e 2.28.1. La piattaforma di scoperta di vulnerabilità basata sull'intelligenza artificiale (IA) XBOW è stata riconosciuta per aver segnalato il problema.

Ricerca Come funziona questo metodo di rilevamento?

Questo script controlla gli header per la data dell'ultimo aggiornamento e corrisponderà a qualsiasi dato aggiornato prima del 28 novembre 2025, come da avviso del fornitore: https://www.cyber.gc.ca/en/alerts-advisories/geoserver-security-advisory-av25-789

Razzo Come eseguo questo script?

Scarica lo strumento
  1. Scarica e installa Nuclei.
  2. Clona questo repository sul tuo sistema locale.
  3. Esegui il seguente comando:
root@kitploit:~
nuclei -u <ip|fqdn> -t template.yaml

Oppure, se desideri scansionare un elenco di host, esegui:

root@kitploit:~
nuclei -l <list.txt> -t template.yaml

Libri Riferimenti

  • https://thehackernews.com/2025/12/cisa-flags-actively-exploited-geoserver.html
  • https://github.com/projectdiscovery/nuclei

Avviso Disclaimer

Usalo a tuo rischio, non sarò responsabile per attività illegali che conduci su infrastrutture di cui non possiedi o hai il permesso di scansionare.


Licenza Licenza

Questo progetto è concesso in licenza sotto la licenza MIT.

Contatto Contatto

Se hai domande su questo script di rilevamento delle vulnerabilità, contattami tramite Signal.

Se desideri connetterti, sono maggiormente attivo su Twitter/X e LinkedIn.