
Обнаружение для CVE-2025-11371
В стандартной установке и конфигурации Gladinet CentreStack и TrioFox существует неаутентифицированная уязвимость локального включения файлов (Local File Inclusion), которая позволяет непреднамеренно раскрывать системные файлы. Эксплуатация этой уязвимости была замечена в реальных атаках. Проблема затрагивает Gladinet CentreStack и Triofox: все версии до 16.7.10368.56560 включительно.
Этот скрипт обнаружения отправляет GET-запрос на страницу входа CentreStack, извлекает номер версии сборки из тела ответа с помощью регулярного выражения, а затем проверяет, меньше ли эта версия или равна 16.7.10368.56560, чтобы определить, уязвима ли система к CVE-2025-11371.
nuclei -u https://yourHost.com -t template.yaml
Используйте на свой страх и риск. Я не несу ответственности за незаконные действия, которые вы совершаете в отношении инфраструктуры, которая вам не принадлежит или на сканирование которой у вас нет разрешения.
Не стесняйтесь обращаться через Signal, если у вас есть вопросы.