Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-58360 — Detecção passiva para CVE-2025-58360 | Kitploit
Ferramentas/GitHubGitHub/rxerium/cve-2025-58360
Scanners de VulnerabilidadesScanners de Vulnerabilidades WebAnálise de VulnerabilidadesExploraçãoSegurança WebTestes de Penetração
GitHubrxerium/cve-2025-58360

CVE-2025-58360

Detecção passiva para CVE-2025-58360

Ver Repositório
4há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Locked CVE-2025-58360

A vulnerabilidade em questão é CVE-2025-58360 (pontuação CVSS: 8.2), uma falha não autenticada de Entidade Externa XML (XXE) que afeta todas as versões anteriores e incluindo 2.25.5, e das versões 2.26.0 a 2.26.1. Foi corrigido nas versões 2.25.6, 2.26.2, 2.27.0, 2.28.0 e 2.28.1. A plataforma de descoberta de vulnerabilidades alimentada por inteligência artificial (IA) XBOW foi reconhecida por relatar o problema.

Search Como funciona este método de deteção?

Este script verifica os cabeçalhos pela data da última atualização e corresponderá a qualquer coisa atualizada antes de 28 de novembro de 2025, de acordo com o aviso do fornecedor: https://www.cyber.gc.ca/en/alerts-advisories/geoserver-security-advisory-av25-789

Rocket Como executo este script?

Baixar ferramenta
  1. Descarregue e instale o Nuclei.
  2. Clone este repositório para o seu sistema local.
  3. Execute o seguinte comando:
root@kitploit:~
nuclei -u <ip|fqdn> -t template.yaml

Ou se preferir digitalizar uma lista de anfitriões, execute:

root@kitploit:~
nuclei -l <list.txt> -t template.yaml

Books Referências

  • https://thehackernews.com/2025/12/cisa-flags-actively-exploited-geoserver.html
  • https://github.com/projectdiscovery/nuclei

Warning Aviso Legal

Utilize por sua conta e risco, não me responsabilizarei por atividades ilegais que realize em infraestruturas que não possui ou não tem permissão para digitalizar.


License Licença

Este projeto está licenciado sob a Licença MIT.

Contact Contacto

Se tiver alguma dúvida sobre este script de deteção de vulnerabilidades, entre em contacto comigo através do Signal.

Se quiser conectar-se, estou mais ativo no Twitter/X e no LinkedIn.