
cve-2025-55182
CVE-2025-55182 أداة فحص جماعي / URL فردي
image أداة فعالة لفحص ثغرة CVE-2025-55182، تدعم الفحص السريع لـ URL واحد وفحص قائمة URLs، وتقوم بإنشاء تقرير Excel مفصل تلقائيًا، مع إخراج ملف سجل كامل. 🔥 الميزات الأساسية
-u) وفحص ملف قائمة URLs (-f)، مع معاملات متنافية وسهلة الاستخدامX-Action-Redirect/X-Middleware-Rewrite + كود الحالة 303 وغيرها من الميزات الأساسيةتشغيل
pip install requests openpyxl urllib3
🚀 البدء السريع
تشغيل
# فحص URL واحد أساسي
python3 cve-2025-55182-scan.py -u https://example.com
# URL واحد + وكيل + مهلة 20 ثانية
python3 cve-2025-55182-scan.py -u https://example.com -p http://127.0.0.1:8080 -t 20
# URL واحد: اختبار نظام Linux فقط + تفعيل سجل التصحيح
python3 cve-2025-55182-scan.py -u https://example.com -s -v
urls.txt)، واكتب كل عنوان URL للفحص في سطر منفصل، مع دعم التنسيقات التالية:# مثال urls.txt
https://www.example.com
http://192.168.1.100:8080
test.com/admin
10.0.0.5
الخطوة 2: تنفيذ الفحص الجماعي
تشغيل
# فحص جماعي أساسي
python3 cve-2025-55182-scan.py -f urls.txt
# جماعي + وكيل + مهلة 20 ثانية
python3 cve-2025-55182-scan.py -f urls.txt -p http://127.0.0.1:8080 -t 20
📖 شرح المعاملات
CVE-2025-55182_سجل_الفحص_YYYYMMDD_HHMMSS.log، ويحتوي على:CVE-2025-55182_تقرير_فحص_URL_واحد_YYYYMMDD_HHMMSS.xlsxCVE-2025-55182_تقرير_فحص_جماعي_YYYYMMDD_HHMMSS.xlsx
يحتوي تقرير Excel على الحقول التالية:
| الحقل | الوصف |
|:---|:---|
| الرقم التسلسلي | رقم عنصر الفحص |
| عنوان URL الأصلي | عنوان URL المُدخل للفحص |
| عنوان URL الاختباري | عنوان الاختبار الفعلي الذي قام البرنامج النصي بتركيبه |
| هل توجد ثغرة؟ | نتيجة الفحص (نعم / لا / غير معروف) |
| مدة الفحص (ثانية) | الوقت المستغرق في الفحص الفردي |
| كود حالة الاستجابة | كود حالة HTTP الذي أعاده الهدف |
| نظام الفحص | النظام الذي تم اكتشاف الثغرة فيه (Linux/Windows/unknown) |
| الرقم العشوائي 1/2 | الأرقام العشوائية المستخدمة في التحقق |
| النتيجة المتوقعة | نتيجة حساب (الرقم العشوائي 1 × الرقم العشوائي 2) (الأساس الأساسي للتحقق من الثغرة) |
| X-Action-Redirect | محتوى رأس الاستجابة X-Action-Redirect من الهدف |
| X-Middleware-Rewrite | محتوى رأس الاستجابة X-Middleware-Rewrite من الهدف |
| تفاصيل الفحص | معلومات الفحص المفصلة (كود الحالة، نتائج مطابقة رأس الاستجابة، معلومات استثنائية) |
⚠️ ملاحظات هامة-t (مثل 30 ثانية) لتجنب خطأ المهلة.| المعامل | الاسم الكامل | الوصف | إلزامي | القيمة الافتراضية |
|---|
-f | --file | مسار ملف قائمة URLs للفحص (مثل urls.txt) | لا (بديل مع -u) | لا يوجد |
-u | --url | عنوان URL الهدف للفحص الفردي (مثل https://example.com) | لا (بديل مع -f) | لا يوجد |
-p | --proxy | عنوان الوكيل (يدعم وكيل http/https، مثل http://127.0.0.1:8080) | لا | لا يوجد |
-t | --timeout | مهلة الطلب (بالثواني) | لا | 15 |
-s | --single-os | اختبار نظام Linux فقط (الافتراضي: اختبار كل من Linux+Windows) | لا | اختبار النظامين |
-v | --verbose | تفعيل سجل مستوى DEBUG (إخراج تفاصيل أكثر لعملية الفحص) | لا | سجل INFO فقط |
| 📊 شرح المخرجات |
-f-v