
cve-2025-55182
CVE-2025-55182 Batch- / Einzel-URL-Erkennungsskript
image Ein effizientes Tool zur Erkennung der Schwachstelle CVE-2025-55182, das die schnelle Erkennung einzelner URLs und die Batch-Erkennung von URLs unterstützt, automatisch detaillierte Excel-Erkennungsberichte generiert und vollständige Protokolldateien ausgibt. 🔥 Kernfunktionen
-u) und Batch-URL-Dateierkennung (-f), Parameter schließen sich aus und sind benutzerfreundlich📋 Umgebungsvorbereitung
运行
pip install requests openpyxl urllib3
🚀 Schnellstart
# 基础单URL检测
python3 cve-2025-55182-scan.py -u https://example.com
# 单URL + 代理 + 超时20秒
python3 cve-2025-55182-scan.py -u https://example.com -p http://127.0.0.1:8080 -t 20
# 单URL仅测试Linux系统 + 开启调试日志
python3 cve-2025-55182-scan.py -u https://example.com -s -v
urls.txt), geben Sie pro Zeile eine zu prüfende URL ein. Unterstützt die folgenden Formate:# urls.txt 示例
https://www.example.com
http://192.168.1.100:8080
test.com/admin
10.0.0.5
Schritt 2: Batch-Erkennung ausführen
# 基础批量检测
python3 cve-2025-55182-scan.py -f urls.txt
# 批量 + 代理 + 超时20秒
python3 cve-2025-55182-scan.py -f urls.txt -p http://127.0.0.1:8080 -t 20
📖 Parameterbeschreibung
| Parameter | Vollständiger Name | Beschreibung | Erforderlich? | Standardwert |
|---|---|---|---|---|
| -f | --file | Pfad zur URL-Listendatei (z.B. urls.txt) | Nein (entweder -u oder -f) | Keine |
| -u | --url | Einzelnes Ziel-URL (z.B. https://example.com) | Nein (entweder -f oder -u) | Keine |
| -p | --proxy | Proxy-Adresse (unterstützt http/https-Proxy, z.B. http://127.0.0.1:8080) | Nein | Keine |
| -t | --timeout | Anforderungs-Timeout (in Sekunden) | Nein | 15 |
| -s | --single-os | Nur Linux-System testen (Standard: Linux+Windows gleichzeitig) | Nein | Testet beide Systeme |
| -v | --verbose | DEBUG-Level-Logs aktivieren (ausführlicheren Erkennungsprozess ausgeben) | Nein | Nur INFO-Level-Logs |
📊 Ausgabeerklärung
CVE-2025-55182_Erkennungslog_JJJJMMTT_HHMMSS.log generiert, die Folgendes enthält:CVE-2025-55182_Einzel-URL-Erkennungsbericht_JJJJMMTT_HHMMSS.xlsx
Batch-Erkennung: Generiert CVE-2025-55182_Batch-Erkennungsbericht_JJJJMMTT_HHMMSS.xlsx
Der Excel-Bericht enthält die folgenden Felder:
| Feld | Beschreibung |
|:---|:---|
| Laufende Nr. | Erkennungselementnummer |
| Ursprüngliche URL | Eingegebene zu prüfende URL |
| Test-URL | Tatsächliche zusammengesetzte Testadresse des Skripts |
| Schwachstelle vorhanden? | Erkennungsergebnis (Ja / Nein / Unbekannt) |
| Erkennungsdauer (Sek.) | Verbrauchte Zeit für eine Erkennung |
| Antwortstatuscode | Vom Ziel zurückgegebener HTTP-Statuscode |
| Erkennungssystem | System der erkannten Schwachstelle (Linux/Windows/unknown) |
| Zufallszahl 1/2 | Zufallszahlen zur Berechnung der Validierung |
| Erwartetes Berechnungsergebnis | Ergebnis von Zufallszahl 1 × Zufallszahl 2 (Kernbasis zur Validierung der Schwachstelle) |
| X-Action-Redirect | Inhalt des vom Ziel zurückgegebenen X-Action-Redirect-Response-Headers |
| X-Middleware-Rewrite | Inhalt des vom Ziel zurückgegebenen X-Middleware-Rewrite-Response-Headers |
| Erkennungsdetails | Detaillierte Erkennungsinformationen (Statuscode, Response-Header-Übereinstimmungsergebnisse, Ausnahmeinformationen) |⚠️ Hinweise
-t-Parameters (z.B. 30 Sekunden) erhöht werden, um fälschliche Timeout-Fehlentscheidungen zu vermeiden.📄 Copyright-Information Autor: Call123X 酷酷 Projektadresse: https://github.com/Call123X/-cve-2025-55182/ Lizenz: MIT License
❓ Häufig gestellte Fragen (FAQ)
Q1: Meldung „URL-Datei nicht vorhanden“
A1: Überprüfen Sie, ob der mit dem Parameter -f angegebene Pfad zur URL-Listendatei korrekt ist, und stellen Sie sicher, dass die Datei existiert und keine Sonderzeichen im Pfad enthält.
Q2: Excel-Bericht kann nicht geöffnet werden
A2: Möglicherweise wurde die Berichtserstellung unterbrochen, oder die Excel-Anwendung hat die Datei bereits geöffnet. Schließen Sie sie und versuchen Sie es erneut.
Q3: Zahlreiche „Verbindung abgelehnt“
A3: Der Zielport ist nicht geöffnet, oder der Zielserver hat die Anfrage des Skripts blockiert. Überprüfen Sie die Erreichbarkeit des Ziels.
Q4: Erkennungsergebnis „Unbekannt“
A4: Während der Skriptausführung ist eine nicht abgefangene Ausnahme aufgetreten. Aktivieren Sie mit dem Parameter -v das Debug-Log, um die genaue Ursache zu ermitteln.
Q5: SSL-Zertifikatsfehler
A5: Das SSL-Zertifikat des Ziels ist ungültig oder abgelaufen. Das Skript hat SSL-Warnungen deaktiviert, was die Erkennung nicht beeinträchtigt, aber die Rechtmäßigkeit des Ziels sollte bestätigt werden.