Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-11371 — CVE-2025-11371 탐지 | Kitploit
도구/GitHubGitHub/rxerium/cve-2025-11371
ReconnaissanceVulnerability ScannersWeb Application ExploitationInformation GatheringPenetration Testing
GitHubrxerium/cve-2025-11371

CVE-2025-11371

CVE-2025-11371 탐지

저장소 보기
6211개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-11371

Gladinet CentreStack 및 TrioFox의 기본 설치 및 구성에서 인증되지 않은 로컬 파일 포함(Local File Inclusion) 취약점으로 인해 시스템 파일이 의도치 않게 노출될 수 있습니다. 이 취약점의 악용 사례가 실제 환경에서 관찰되었습니다. 이 문제는 16.7.10368.56560을 포함한 모든 이전 버전의 Gladinet CentreStack 및 Triofox에 영향을 미칩니다.

이 탐지 방법은 어떻게 작동하나요?

이 탐지 스크립트는 CentreStack 로그인 페이지에 GET 요청을 전송하고, 정규식을 사용하여 응답 본문에서 빌드 버전 번호를 추출한 다음, 해당 버전이 16.7.10368.56560 이하인지 확인하여 시스템이 CVE-2025-11371에 취약한지 여부를 판단합니다.

이 스크립트는 어떻게 실행하나요?

  1. 여기에서 Nuclei를 다운로드하세요.
  2. 템플릿을 로컬 시스템에 복사하세요.
  3. 다음 명령을 실행하세요: nuclei -u https://yourHost.com -t template.yaml

예제 출력

이미지

참고 자료

  • https://www.huntress.com/blog/gladinet-centrestack-triofox-local-file-inclusion-flaw
  • https://www.cve.org/CVERecord?id=CVE-2025-11371

면책 조항

본인의 책임 하에 사용하세요. 귀하가 소유하지 않았거나 스캔할 권한이 없는 인프라에서 수행하는 불법 활동에 대해 저는 책임을 지지 않습니다.


연락처

질문이 있으시면 Signal을 통해 언제든지 연락 주시기 바랍니다.

도구 다운로드