
CVE-2025-58360에 대한 패시브 탐지
해당 취약점은 CVE-2025-58360(CVSS 점수: 8.2)으로, 2.25.5 이하 모든 버전과 2.26.0부터 2.26.1까지의 버전에 영향을 미치는 인증되지 않은 XML 외부 엔티티(XXE) 결함입니다. 이 취약점은 2.25.6, 2.26.2, 2.27.0, 2.28.0, 2.28.1 버전에서 패치되었습니다. 인공지능(AI) 기반 취약점 발견 플랫폼인 XBOW가 이 문제를 신고한 것으로 인정되었습니다.
이 스크립트는 헤더에서 마지막 업데이트 날짜를 확인하고, 공급업체 권고에 따라 2025년 11월 28일 이전에 업데이트된 모든 항목을 매칭합니다: https://www.cyber.gc.ca/en/alerts-advisories/geoserver-security-advisory-av25-789
nuclei -u <ip|fqdn> -t template.yaml
또는 호스트 목록을 스캔하려면 다음을 실행합니다:
nuclei -l <list.txt> -t template.yaml
위험을 감수하고 사용하십시오. 귀하가 소유하지 않았거나 스캔 권한이 없는 인프라에서 수행하는 불법 활동에 대해 저는 책임을 지지 않습니다.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.
이 취약점 탐지 스크립트에 대해 궁금한 점이 있으면 Signal을 통해 연락해 주세요.