
CVE-2025-11371 탐지
Gladinet CentreStack 및 TrioFox의 기본 설치 및 구성에서 인증되지 않은 로컬 파일 포함(Local File Inclusion) 취약점으로 인해 시스템 파일이 의도치 않게 노출될 수 있습니다. 이 취약점의 악용 사례가 실제 환경에서 관찰되었습니다. 이 문제는 16.7.10368.56560을 포함한 모든 이전 버전의 Gladinet CentreStack 및 Triofox에 영향을 미칩니다.
이 탐지 스크립트는 CentreStack 로그인 페이지에 GET 요청을 전송하고, 정규식을 사용하여 응답 본문에서 빌드 버전 번호를 추출한 다음, 해당 버전이 16.7.10368.56560 이하인지 확인하여 시스템이 CVE-2025-11371에 취약한지 여부를 판단합니다.
nuclei -u https://yourHost.com -t template.yaml
본인의 책임 하에 사용하세요. 귀하가 소유하지 않았거나 스캔할 권한이 없는 인프라에서 수행하는 불법 활동에 대해 저는 책임을 지지 않습니다.
질문이 있으시면 Signal을 통해 언제든지 연락 주시기 바랍니다.