
Пассивное обнаружение для CVE-2025-58360
Рассматриваемая уязвимость — CVE-2025-58360 (оценка CVSS: 8.2) — неаутентифицированная ошибка XML External Entity (XXE), затрагивающая все версии до 2.25.5 включительно, а также версии с 2.26.0 по 2.26.1 включительно. Она исправлена в версиях 2.25.6, 2.26.2, 2.27.0, 2.28.0 и 2.28.1. Платформа обнаружения уязвимостей на основе искусственного интеллекта (ИИ) XBOW была отмечена за сообщение об этой проблеме.
Этот скрипт проверяет заголовки на наличие даты последнего обновления и срабатывает на всё, что было обновлено до 28 ноября 2025 года, в соответствии с рекомендацией вендора: https://www.cyber.gc.ca/en/alerts-advisories/geoserver-security-advisory-av25-789
nuclei -u <ip|fqdn> -t template.yaml
Или, если вы хотите просканировать список хостов, выполните:
nuclei -l <list.txt> -t template.yaml
Используйте на свой страх и риск. Я не несу ответственности за незаконные действия, которые вы совершаете в отношении инфраструктуры, которой вы не владеете или на сканирование которой у вас нет разрешения.
Этот проект распространяется под лицензией MIT.
Если у вас есть вопросы по этому скрипту обнаружения уязвимостей, свяжитесь со мной через Signal.