
Detection for CVE-2025-11371
Gladinet CentreStack および TrioFox のデフォルトのインストールと構成において、認証されていないローカルファイルインクルージョンの脆弱性が存在し、システムファイルが意図せず開示される可能性があります。この脆弱性の悪用は実環境で確認されています。この問題は Gladinet CentreStack および Triofox の 16.7.10368.56560 以前のすべてのバージョンに影響します。
この検出スクリプトは、CentreStack のログインページに GET リクエストを送信し、正規表現を使用してレスポンスボディからビルドバージョン番号を抽出し、そのバージョンが 16.7.10368.56560 以下であるかどうかを確認して、システムが CVE-2025-11371 に対して脆弱かどうかを判定します。
nuclei -u https://yourHost.com -t template.yaml
自己責任で使用してください。所有していない、またはスキャンする許可を得ていないインフラストラクチャに対して行う違法行為について、私は一切の責任を負いません。
ご質問があれば、お気軽に Signal までご連絡ください。