Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-58360 — Пассивное обнаружение для CVE-2025-58360 | Kitploit
Инструменты/GitHubGitHub/rxerium/cve-2025-58360
Сканеры уязвимостейСканеры веб-уязвимостейАнализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на Проникновение
GitHubrxerium/cve-2025-58360

CVE-2025-58360

Пассивное обнаружение для CVE-2025-58360

Репозиторий
49 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Заблокировано CVE-2025-58360

Рассматриваемая уязвимость — CVE-2025-58360 (оценка CVSS: 8.2) — неаутентифицированная ошибка XML External Entity (XXE), затрагивающая все версии до 2.25.5 включительно, а также версии с 2.26.0 по 2.26.1 включительно. Она исправлена в версиях 2.25.6, 2.26.2, 2.27.0, 2.28.0 и 2.28.1. Платформа обнаружения уязвимостей на основе искусственного интеллекта (ИИ) XBOW была отмечена за сообщение об этой проблеме.

Поиск Как работает этот метод обнаружения?

Этот скрипт проверяет заголовки на наличие даты последнего обновления и срабатывает на всё, что было обновлено до 28 ноября 2025 года, в соответствии с рекомендацией вендора: https://www.cyber.gc.ca/en/alerts-advisories/geoserver-security-advisory-av25-789

Как запустить этот скрипт?

Ракета
  1. Скачайте и установите Nuclei.
  2. Склонируйте этот репозиторий в вашу локальную систему.
  3. Выполните следующую команду:
root@kitploit:~
nuclei -u <ip|fqdn> -t template.yaml

Или, если вы хотите просканировать список хостов, выполните:

root@kitploit:~
nuclei -l <list.txt> -t template.yaml

Книги Ссылки

  • https://thehackernews.com/2025/12/cisa-flags-actively-exploited-geoserver.html
  • https://github.com/projectdiscovery/nuclei

Предупреждение Отказ от ответственности

Используйте на свой страх и риск. Я не несу ответственности за незаконные действия, которые вы совершаете в отношении инфраструктуры, которой вы не владеете или на сканирование которой у вас нет разрешения.


Страница Лицензия

Этот проект распространяется под лицензией MIT.

Речевой пузырь Контакты

Если у вас есть вопросы по этому скрипту обнаружения уязвимостей, свяжитесь со мной через Signal.

Если вы хотите связаться, я в основном активен в Twitter/X и LinkedIn.

Скачать инструмент