
Detecção passiva para CVE-2025-58360
A vulnerabilidade em questão é CVE-2025-58360 (pontuação CVSS: 8.2), uma falha não autenticada de Entidade Externa XML (XXE) que afeta todas as versões anteriores e incluindo 2.25.5, e das versões 2.26.0 a 2.26.1. Foi corrigido nas versões 2.25.6, 2.26.2, 2.27.0, 2.28.0 e 2.28.1. A plataforma de descoberta de vulnerabilidades alimentada por inteligência artificial (IA) XBOW foi reconhecida por relatar o problema.
Este script verifica os cabeçalhos pela data da última atualização e corresponderá a qualquer coisa atualizada antes de 28 de novembro de 2025, de acordo com o aviso do fornecedor: https://www.cyber.gc.ca/en/alerts-advisories/geoserver-security-advisory-av25-789
nuclei -u <ip|fqdn> -t template.yaml
Ou se preferir digitalizar uma lista de anfitriões, execute:
nuclei -l <list.txt> -t template.yaml
Utilize por sua conta e risco, não me responsabilizarei por atividades ilegais que realize em infraestruturas que não possui ou não tem permissão para digitalizar.
Este projeto está licenciado sob a Licença MIT.
Se tiver alguma dúvida sobre este script de deteção de vulnerabilidades, entre em contacto comigo através do Signal.