Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-58360 — CVE-2025-58360에 대한 패시브 탐지 | Kitploit
도구/GitHubGitHub/rxerium/cve-2025-58360
Vulnerability ScannersWeb Vulnerability ScannersVulnerability AnalysisExploitationWeb SecurityPenetration Testing
GitHubrxerium/cve-2025-58360

CVE-2025-58360

CVE-2025-58360에 대한 패시브 탐지

저장소 보기
49개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

잠김 CVE-2025-58360

해당 취약점은 CVE-2025-58360(CVSS 점수: 8.2)으로, 2.25.5 이하 모든 버전과 2.26.0부터 2.26.1까지의 버전에 영향을 미치는 인증되지 않은 XML 외부 엔티티(XXE) 결함입니다. 이 취약점은 2.25.6, 2.26.2, 2.27.0, 2.28.0, 2.28.1 버전에서 패치되었습니다. 인공지능(AI) 기반 취약점 발견 플랫폼인 XBOW가 이 문제를 신고한 것으로 인정되었습니다.

왼쪽으로 기울어진 돋보기 이 탐지 방법은 어떻게 작동하나요?

이 스크립트는 헤더에서 마지막 업데이트 날짜를 확인하고, 공급업체 권고에 따라 2025년 11월 28일 이전에 업데이트된 모든 항목을 매칭합니다: https://www.cyber.gc.ca/en/alerts-advisories/geoserver-security-advisory-av25-789

로켓 이 스크립트를 어떻게 실행하나요?

  1. Nuclei를 다운로드하여 설치합니다.
  2. 이 저장소를 로컬 시스템에 클론합니다.
  3. 다음 명령어를 실행합니다:
root@kitploit:~
nuclei -u <ip|fqdn> -t template.yaml

또는 호스트 목록을 스캔하려면 다음을 실행합니다:

root@kitploit:~
nuclei -l <list.txt> -t template.yaml

책 참고 자료

  • https://thehackernews.com/2025/12/cisa-flags-actively-exploited-geoserver.html
  • https://github.com/projectdiscovery/nuclei

경고 면책 조항

위험을 감수하고 사용하십시오. 귀하가 소유하지 않았거나 스캔 권한이 없는 인프라에서 수행하는 불법 활동에 대해 저는 책임을 지지 않습니다.


말린 페이지 라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.

말풍선 연락처

이 취약점 탐지 스크립트에 대해 궁금한 점이 있으면 Signal을 통해 연락해 주세요.

연락을 원하시면 주로 Twitter/X와 LinkedIn에서 활동하고 있습니다.

도구 다운로드