
CVE-2025-58360の受動的検出
問題の脆弱性は CVE-2025-58360(CVSS スコア: 8.2)です。これは、未認証の XML 外部実体参照(XXE)の欠陥であり、2.25.5 以前のすべてのバージョン、および 2.26.0 から 2.26.1 までのバージョンに影響します。この脆弱性は、バージョン 2.25.6、2.26.2、2.27.0、2.28.0、2.28.1 で修正されています。AI(人工知能)を活用した脆弱性発見プラットフォーム XBOW がこの問題を報告したことが確認されています。
このスクリプトはヘッダーの最終更新日をチェックし、ベンダー勧告に従って 2025 年 11 月 28 日より前に更新されたものに一致します: https://www.cyber.gc.ca/en/alerts-advisories/geoserver-security-advisory-av25-789
nuclei -u <ip|fqdn> -t template.yaml
または、ホストのリストをスキャンする場合は、次のコマンドを実行します:
nuclei -l <list.txt> -t template.yaml
自己責任で使用してください。あなたが所有していない、またはスキャンする許可を得ていないインフラストラクチャに対して行った違法行為について、私は一切の責任を負いません。
このプロジェクトは MIT ライセンスで提供されています。
この脆弱性検出スクリプトについてご質問がある場合は、Signal からご連絡ください。