
مدقق جماعي لـ CVE-2015-57115
مدقق جماعي لـ CVE-2015-57115
برنامج CVE-2015-57115 Checker Script هو أداة بلغة Python لاكتشاف الثغرات المتعلقة بـ CVE-2015-57115، وهي ثغرة اجتياز المسار (path traversal) في بعض تطبيقات PHP. يقوم البرنامج النصي بفحص عناوين URL متعددة للتحقق من وجود هذه الثغرة عن طريق إرسال طلبات تحتوي على حمولات مصممة خصيصًا.
requestscoloramaيمكنك تثبيت المكتبات المطلوبة باستخدام pip:
pip install requests colorama
لفحص عنوان URL واحد، استخدم الأمر التالي:
python CVE-2015-57115.py --url http://example.com --timeout 10 --threads 5 --retries 3 --output results.txt
لفحص عناوين URL متعددة من ملف، استخدم:
python CVE-2015-57115.py --file urls.txt --timeout 10 --threads 5 --retries 3 --output results.txt
--url: عنوان URL واحد للفحص.--file: ملف يحتوي على عناوين URL متعددة للفحص (عنوان واحد في كل سطر).--timeout: مهلة الطلب بالثواني (الافتراضي: 10).--threads: عدد الخيوط للفحص المتوازي لعناوين URL (الافتراضي: 5).--retries: عدد مرات إعادة المحاولة للطلبات الفاشلة (الافتراضي: 3).--output: ملف لكتابة نتائج فحص الثغرات.يقوم البرنامج النصي بطباعة النتائج في الطرفية وحفظها في ملف الإخراج المحدد. يتضمن الإخراج:
في نهاية التشغيل، يعرض البرنامج النصي العدد الإجمالي لعناوين URL الضعيفة ويؤكد الملف الذي تم حفظ النتائج فيه.
python CVE-2015-57115.py --file urls.txt --threads 5 --output vulnerable_urls.txt