
Detection for CVE-2025-11371
Na instalação e configuração padrão do Gladinet CentreStack e do TrioFox, existe uma falha não autenticada de Inclusão Local de Arquivos que permite a divulgação não intencional de arquivos do sistema. A exploração dessa vulnerabilidade já foi observada em ataques reais. Este problema afeta o Gladinet CentreStack e o Triofox: todas as versões anteriores ou iguais a 16.7.10368.56560
Este script de detecção funciona enviando uma requisição GET para a página de login do CentreStack, extraindo o número da versão de build do corpo da resposta usando regex e verificando se essa versão é menor ou igual a 16.7.10368.56560 para determinar se o sistema é vulnerável ao CVE-2025-11371.
nuclei -u https://yourHost.com -t template.yaml
Use por sua conta e risco; não serei responsável por atividades ilegais que você realizar em infraestruturas que não possui ou para as quais não tem permissão de escaneamento.
Sinta-se à vontade para entrar em contato pelo Signal se tiver alguma dúvida.