Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
-cve-2025-55182 — cve-2025-55182 | Kitploit
Tools/GitHubGitHub/call123x/-cve-2025-55182
SchwachstellenscannerWeb-SchwachstellenscannerExploitationScripting & AutomatisierungWebsicherheitPenetrationstests
GitHubcall123x/-cve-2025-55182

-cve-2025-55182

cve-2025-55182

Repository anzeigen
4vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55182 Batch- / Einzel-URL-Erkennungsskript

image Ein effizientes Tool zur Erkennung der Schwachstelle CVE-2025-55182, das die schnelle Erkennung einzelner URLs und die Batch-Erkennung von URLs unterstützt, automatisch detaillierte Excel-Erkennungsberichte generiert und vollständige Protokolldateien ausgibt. 🔥 Kernfunktionen

  • Unterstützt Einzel-URL-Erkennung (-u) und Batch-URL-Dateierkennung (-f), Parameter schließen sich aus und sind benutzerfreundlich
  • Testet separate Payloads für Linux/Windows-Systeme, validiert die Wirksamkeit der Schwachstelle basierend auf Zufallszahlenberechnung
  • Erkennt präzise die X-Action-Redirect/X-Middleware-Rewrite-Response-Header + 303-Statuscode und andere Kernmerkmale
  • Verwendet strikt Prepared Request zur Steuerung des Anfrageformats, um automatische Änderungen der Request-Header durch requests zu vermeiden
  • Generiert detaillierte Excel-Berichte mit Erkennungssystem, erwartetem Ergebnis und Response-Headern zur einfachen Analyse und Archivierung
  • Gibt vollständige Protokolldateien aus, die den Erkennungsprozess und Ausnahmeinformationen aufzeichnen, zur einfachen Fehlerbehebung

📋 Umgebungsvorbereitung

  1. Python-Version Anforderung Python 3.6 oder höher
  2. Abhängigkeitspakete installieren
root@kitploit:~
运行
pip install requests openpyxl urllib3

🚀 Schnellstart

  1. Einzel-URL-Erkennung
root@kitploit:~
# 基础单URL检测
python3 cve-2025-55182-scan.py -u https://example.com

# 单URL + 代理 + 超时20秒
python3 cve-2025-55182-scan.py -u https://example.com -p http://127.0.0.1:8080 -t 20

# 单URL仅测试Linux系统 + 开启调试日志
python3 cve-2025-55182-scan.py -u https://example.com -s -v
  1. Batch-URL-Erkennung Schritt 1: URL-Listendatei vorbereiten Erstellen Sie eine neue Textdatei (z.B. urls.txt), geben Sie pro Zeile eine zu prüfende URL ein. Unterstützt die folgenden Formate:
Tool herunterladen
root@kitploit:~
# urls.txt 示例
https://www.example.com
http://192.168.1.100:8080
test.com/admin
10.0.0.5

Schritt 2: Batch-Erkennung ausführen

root@kitploit:~
# 基础批量检测
python3 cve-2025-55182-scan.py -f urls.txt

# 批量 + 代理 + 超时20秒
python3 cve-2025-55182-scan.py -f urls.txt -p http://127.0.0.1:8080 -t 20

📖 Parameterbeschreibung

ParameterVollständiger NameBeschreibungErforderlich?Standardwert
-f--filePfad zur URL-Listendatei (z.B. urls.txt)Nein (entweder -u oder -f)Keine
-u--urlEinzelnes Ziel-URL (z.B. https://example.com)Nein (entweder -f oder -u)Keine
-p--proxyProxy-Adresse (unterstützt http/https-Proxy, z.B. http://127.0.0.1:8080)NeinKeine
-t--timeoutAnforderungs-Timeout (in Sekunden)Nein15
-s--single-osNur Linux-System testen (Standard: Linux+Windows gleichzeitig)NeinTestet beide Systeme
-v--verboseDEBUG-Level-Logs aktivieren (ausführlicheren Erkennungsprozess ausgeben)NeinNur INFO-Level-Logs

📊 Ausgabeerklärung

  1. Protokolldatei Nach dem Skriptlauf wird automatisch eine Protokolldatei mit dem Namensformat CVE-2025-55182_Erkennungslog_JJJJMMTT_HHMMSS.log generiert, die Folgendes enthält:
  • Detaillierte Aufzeichnung des Erkennungsprozesses
  • Ausnahmeinformationen (Timeout, Verbindungsfehler, DNS-Auflösungsfehler usw.)
  • Statistik der Erkennungsergebnisse
  1. Excel-Bericht Einzel-URL-Erkennung: Generiert CVE-2025-55182_Einzel-URL-Erkennungsbericht_JJJJMMTT_HHMMSS.xlsx Batch-Erkennung: Generiert CVE-2025-55182_Batch-Erkennungsbericht_JJJJMMTT_HHMMSS.xlsx Der Excel-Bericht enthält die folgenden Felder: | Feld | Beschreibung | |:---|:---| | Laufende Nr. | Erkennungselementnummer | | Ursprüngliche URL | Eingegebene zu prüfende URL | | Test-URL | Tatsächliche zusammengesetzte Testadresse des Skripts | | Schwachstelle vorhanden? | Erkennungsergebnis (Ja / Nein / Unbekannt) | | Erkennungsdauer (Sek.) | Verbrauchte Zeit für eine Erkennung | | Antwortstatuscode | Vom Ziel zurückgegebener HTTP-Statuscode | | Erkennungssystem | System der erkannten Schwachstelle (Linux/Windows/unknown) | | Zufallszahl 1/2 | Zufallszahlen zur Berechnung der Validierung | | Erwartetes Berechnungsergebnis | Ergebnis von Zufallszahl 1 × Zufallszahl 2 (Kernbasis zur Validierung der Schwachstelle) | | X-Action-Redirect | Inhalt des vom Ziel zurückgegebenen X-Action-Redirect-Response-Headers | | X-Middleware-Rewrite | Inhalt des vom Ziel zurückgegebenen X-Middleware-Rewrite-Response-Headers | | Erkennungsdetails | Detaillierte Erkennungsinformationen (Statuscode, Response-Header-Übereinstimmungsergebnisse, Ausnahmeinformationen) |

⚠️ Hinweise

  • Rechtmäßigkeit: Nur Ziele mit gültiger Autorisierung dürfen getestet werden. Die Verwendung für unbefugte Penetrationstests ist verboten. Zuwiderhandlungen unterliegen der gesetzlichen Haftung.
  • Netzwerkumgebung: Stellen Sie sicher, dass das Gerät, auf dem das Skript ausgeführt wird, auf die Ziel-URL zugreifen kann. Falls das Ziel über eine Firewall/Schutzstrategie verfügt, müssen Netzwerkregeln angepasst werden.
  • Berechtigungshinweis: Zum Generieren von Excel- und Protokolldateien sind Lese- und Schreibrechte im aktuellen Verzeichnis erforderlich. Wenn eine unzureichende Berechtigung gemeldet wird, wechseln Sie das Verzeichnis oder erhöhen Sie die Berechtigungen.
  • Timeout-Anpassung: Bei hoher Netzwerklatenz des Ziels kann der Wert des -t-Parameters (z.B. 30 Sekunden) erhöht werden, um fälschliche Timeout-Fehlentscheidungen zu vermeiden.
  • Proxy-Nutzung: Wenn das Ziel über einen Proxy zugänglich ist, stellen Sie sicher, dass die Proxy-Adresse gültig ist und keine Zugriffsbeschränkungen bestehen.
  • Ergebnisreferenz: Die Erkennungsergebnisse dienen nur als Referenz. Die tatsächliche Schwachstellenvalidierung sollte in Verbindung mit dem Geschäftskontext und manuellen Tests erfolgen.

📄 Copyright-Information Autor: Call123X 酷酷 Projektadresse: https://github.com/Call123X/-cve-2025-55182/ Lizenz: MIT License

❓ Häufig gestellte Fragen (FAQ) Q1: Meldung „URL-Datei nicht vorhanden“ A1: Überprüfen Sie, ob der mit dem Parameter -f angegebene Pfad zur URL-Listendatei korrekt ist, und stellen Sie sicher, dass die Datei existiert und keine Sonderzeichen im Pfad enthält. Q2: Excel-Bericht kann nicht geöffnet werden A2: Möglicherweise wurde die Berichtserstellung unterbrochen, oder die Excel-Anwendung hat die Datei bereits geöffnet. Schließen Sie sie und versuchen Sie es erneut. Q3: Zahlreiche „Verbindung abgelehnt“ A3: Der Zielport ist nicht geöffnet, oder der Zielserver hat die Anfrage des Skripts blockiert. Überprüfen Sie die Erreichbarkeit des Ziels. Q4: Erkennungsergebnis „Unbekannt“ A4: Während der Skriptausführung ist eine nicht abgefangene Ausnahme aufgetreten. Aktivieren Sie mit dem Parameter -v das Debug-Log, um die genaue Ursache zu ermitteln. Q5: SSL-Zertifikatsfehler A5: Das SSL-Zertifikat des Ziels ist ungültig oder abgelaufen. Das Skript hat SSL-Warnungen deaktiviert, was die Erkennung nicht beeinträchtigt, aber die Rechtmäßigkeit des Ziels sollte bestätigt werden.