Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/rxerium/cve-2025-11371
ReconnaissanceVulnerability ScannersWeb Application ExploitationInformation GatheringPenetration Testing
GitHubrxerium/cve-2025-11371

CVE-2025-11371

Detection for CVE-2025-11371

リポジトリを見る
610ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
CVE-2025-11371 — Detection for CVE-2025-11371 | Kitploit

CVE-2025-11371

Gladinet CentreStack および TrioFox のデフォルトのインストールと構成において、認証されていないローカルファイルインクルージョンの脆弱性が存在し、システムファイルが意図せず開示される可能性があります。この脆弱性の悪用は実環境で確認されています。この問題は Gladinet CentreStack および Triofox の 16.7.10368.56560 以前のすべてのバージョンに影響します。

この検出方法の仕組み

この検出スクリプトは、CentreStack のログインページに GET リクエストを送信し、正規表現を使用してレスポンスボディからビルドバージョン番号を抽出し、そのバージョンが 16.7.10368.56560 以下であるかどうかを確認して、システムが CVE-2025-11371 に対して脆弱かどうかを判定します。

このスクリプトの実行方法

  1. Nuclei を こちら からダウンロードします
  2. テンプレートをローカルシステムにコピーします
  3. 次のコマンドを実行します: nuclei -u https://yourHost.com -t template.yaml

出力例

画像

参考

  • https://www.huntress.com/blog/gladinet-centrestack-triofox-local-file-inclusion-flaw
  • https://www.cve.org/CVERecord?id=CVE-2025-11371

免責事項

自己責任で使用してください。所有していない、またはスキャンする許可を得ていないインフラストラクチャに対して行う違法行為について、私は一切の責任を負いません。


連絡先

ご質問があれば、お気軽に Signal までご連絡ください。

ツールをダウンロード