
فحص CVE-2023-25194
هذه الأداة مخصصة لأغراض اختبار الأمان فقط. لا تنخرط في أي أنشطة غير قانونية. أي عواقب ناتجة عن سوء الاستخدام هي مسؤوليتك وحدك.
تستخدم أداة الكشف عن CVE-2023-25194 تقنية JNDI لتحميل محتوى الاستجابة الذي يعيده منصة سجلات DNS لتحديد وجود الثغرات. منطق تحديد محتوى الاستجابة يتضمن الاستفادة الناجحة من المحتوى المستلم عبر الاختبار. بعض محتويات الاستجابة يمكنها إنشاء اتصالات مع الهدف عبر منصة سجلات DNS، ولكن يتم تجاهلها في النهاية لأنها لا يمكن استغلالها.
python3 CVE-2023-25194_Scan.py -h
_______ ________ ___ ____ ___ _____ ___ _____________ __ __
/ ____/ | / / ____/ |__ \ / __ \__ \|__ / |__ \ / ____< / __ \/ // /
/ / | | / / __/________/ // / / /_/ / /_ <________/ //___ \ / / /_/ / // /_
/ /___ | |/ / /__/_____/ __// /_/ / __/___/ /_____/ __/____/ // /\__, /__ __/
\____/ |___/_____/ /____/\____/____/____/ /____/_____//_//____/ /_/
PowerBy:YongYe__Security
usage: CVE-2023-25194_Scan.py [-h] (-u URL | -f FILE)
Send POST requests to URLs
options:
-h, --help show this help message and exit
-u URL, --url URL URL, Single target detection
-f FILE, --file FILE URL File, Batch scan
استهداف مفرد
python3 CVE-2023-25194_Scan.py -u http://127.0.0.1:8080

فحص دفعات
سيتم تخزين عناوين URL التي تحتوي على ثغرات في الملف "result.txt" في المجلد الحالي.
python3 CVE-2023-25194_Scan.py -f url.txt

إذا لزم الأمر، يمكنك تعديل عنوان منصة سجلات DNS الفعلي في السطر 34 من الكود. ومع ذلك، فإن عدم تغييره لن يؤثر على تنفيذ البرنامج.