
Schnelle und einfache Skripte zum Scannen nach verwundbaren Servern und Paket-Level-Monitoren
Dieses Repository enthält Werkzeuge zur Erkennung und Überwachung von ASP.NET-Core-Anwendungen, die anfällig für CVE-2025-55315 sind, was HTTP-Request-Smuggling aufgrund widersprüchlicher HTTP-Header betrifft.
CVE-2025-55315_check.py)Scannt eine Liste von URLs und prüft den Server-HTTP-Header auf bekannte anfällige ASP.NET-Core-Versionen.
pip install requests
python CVE-2025-55315_check.py
tls_proxy_cve_monitor.goFungiert als TLS-Proxy, um entschlüsselten HTTPS-Datenverkehr auf widersprüchliche Content-Length- und Transfer-Encoding: chunked-Header zu untersuchen.
Generieren Sie ein selbstsigniertes TLS-Zertifikat:
openssl req -x509 -newkey rsa:4096 -keyout server.key -out server.crt -days 365 -nodes
sudo go run tls_proxy_cve_monitor.go
aspnet_vulnerability_scan_results.jsonDiese Werkzeuge dienen ausschließlich Bildungs- und autorisierten Sicherheitstestzwecken. Verwenden Sie sie nicht auf Systemen ohne ausdrückliche Genehmigung.