Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/rxerium/cve-2025-11371
ReconnaissanceVulnerability ScannersWeb Application ExploitationInformation GatheringPenetration Testing
GitHubrxerium/cve-2025-11371

CVE-2025-11371

Detection for CVE-2025-11371

Ver Repositório
6há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-11371

Na instalação e configuração padrão do Gladinet CentreStack e do TrioFox, existe uma falha não autenticada de Inclusão Local de Arquivos que permite a divulgação não intencional de arquivos do sistema. A exploração dessa vulnerabilidade já foi observada em ataques reais. Este problema afeta o Gladinet CentreStack e o Triofox: todas as versões anteriores ou iguais a 16.7.10368.56560

Como funciona esse método de detecção?

Este script de detecção funciona enviando uma requisição GET para a página de login do CentreStack, extraindo o número da versão de build do corpo da resposta usando regex e verificando se essa versão é menor ou igual a 16.7.10368.56560 para determinar se o sistema é vulnerável ao CVE-2025-11371.

Como executo este script?

  1. Baixe o Nuclei aqui
  2. Copie o template para o seu sistema local
  3. Execute o seguinte comando: nuclei -u https://yourHost.com -t template.yaml

Exemplo de Saída

image

Referências

  • https://www.huntress.com/blog/gladinet-centrestack-triofox-local-file-inclusion-flaw
  • https://www.cve.org/CVERecord?id=CVE-2025-11371

Aviso Legal

Use por sua conta e risco; não serei responsável por atividades ilegais que você realizar em infraestruturas que não possui ou para as quais não tem permissão de escaneamento.


Contato

Sinta-se à vontade para entrar em contato pelo Signal se tiver alguma dúvida.

Baixar ferramenta
CVE-2025-11371 — Detection for CVE-2025-11371 | Kitploit