Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-58360 — CVE-2025-58360の受動的検出 | Kitploit
ツール/GitHubGitHub/rxerium/cve-2025-58360
脆弱性スキャナーウェブ脆弱性スキャナー脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト
GitHubrxerium/cve-2025-58360

CVE-2025-58360

CVE-2025-58360の受動的検出

リポジトリを見る
49ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ロック CVE-2025-58360

問題の脆弱性は CVE-2025-58360(CVSS スコア: 8.2)です。これは、未認証の XML 外部実体参照(XXE)の欠陥であり、2.25.5 以前のすべてのバージョン、および 2.26.0 から 2.26.1 までのバージョンに影響します。この脆弱性は、バージョン 2.25.6、2.26.2、2.27.0、2.28.0、2.28.1 で修正されています。AI(人工知能)を活用した脆弱性発見プラットフォーム XBOW がこの問題を報告したことが確認されています。

検索 この検出方法はどのように機能しますか?

このスクリプトはヘッダーの最終更新日をチェックし、ベンダー勧告に従って 2025 年 11 月 28 日より前に更新されたものに一致します: https://www.cyber.gc.ca/en/alerts-advisories/geoserver-security-advisory-av25-789

ロケット このスクリプトを実行するには?

  1. Nuclei をダウンロードしてインストールします。
ツールをダウンロード
  • このリポジトリをローカルシステムにクローンします。
  • 次のコマンドを実行します:
  • root@kitploit:~
    nuclei -u <ip|fqdn> -t template.yaml
    

    または、ホストのリストをスキャンする場合は、次のコマンドを実行します:

    root@kitploit:~
    nuclei -l <list.txt> -t template.yaml
    

    本 参照

    • https://thehackernews.com/2025/12/cisa-flags-actively-exploited-geoserver.html
    • https://github.com/projectdiscovery/nuclei

    警告 免責事項

    自己責任で使用してください。あなたが所有していない、またはスキャンする許可を得ていないインフラストラクチャに対して行った違法行為について、私は一切の責任を負いません。


    ライセンス ライセンス

    このプロジェクトは MIT ライセンスで提供されています。

    連絡先 連絡先

    この脆弱性検出スクリプトについてご質問がある場合は、Signal からご連絡ください。

    つながりをご希望の場合は、主に Twitter/X と LinkedIn で活動しています。