
# نصوص برمجية سريعة وبسيطة لفحص الخوادم الضعيفة ومراقبة الحزم على مستوى الحزمة
يحتوي هذا المستودع على أدوات لاكتشاف ومراقبة تطبيقات ASP.NET Core المعرضة للثغرة CVE-2025-55315، والتي تتضمن تهريب طلبات HTTP بسبب تعارض ترويسات HTTP.
CVE-2025-55315_check.py)يقوم بفحص قائمة من عناوين URL والتحقق من ترويسة Server في HTTP بحثًا عن إصدارات ASP.NET Core المعروفة بأنها معرضة للخطر.
pip install requests
python CVE-2025-55315_check.py
tls_proxy_cve_monitor.goيعمل كوسيط TLS لفحص حركة مرور HTTPS المفككة بحثًا عن تعارض ترويسات Content-Length وTransfer-Encoding: chunked.
قم بإنشاء شهادة TLS موقعة ذاتيًا:
openssl req -x509 -newkey rsa:4096 -keyout server.key -out server.crt -days 365 -nodes
sudo go run tls_proxy_cve_monitor.go
aspnet_vulnerability_scan_results.jsonهذه الأدوات مخصصة لأغراض الاختبار الأمني التعليمي والمصرح به فقط. لا تستخدمها على أنظمة دون إذن صريح.