CVE-2025-4427 & CVE-2025-4428 Schwachstellen-Scanner

Erweitertes Erkennungswerkzeug zur Identifizierung von Systemen, die für die Exploit-Kette CVE-2025-4427 und CVE-2025-4428 anfällig sind. Dieser Sicherheitsscanner hilft, verwundbare Endpunkte zu identifizieren und zeigt Proof-of-Concept-Ausnutzung.
Funktionen
- 🛡️ Schwachstellenerkennung: Identifiziert verwundbare Systeme durch Signaturanalyse
- 💻 Befehlsausführung: Ermöglicht sicheres Testen von Schwachstellen durch kontrollierte Befehlsausführung
- 🔄 Wiederholungsmechanismus: Automatische Wiederholung bei fehlgeschlagenen Verbindungen
- 📄 Protokollierungssystem: Detaillierte Protokollierung mit Datei- und Konsolenausgabe
- 🌐 Proxy-Unterstützung: Konfigurierbare Proxy-Einstellungen für Verkehrsinspektion
- 🔧 Multi-Shell-Unterstützung: Kompatibel mit bash- und sh-Umgebungen
- 📊 Ausgabeumleitung: Ergebnisse in externe Dateien speichern
Installation
-
Anforderungen:
- Python 3.6+
- requests-Bibliothek
-
Abhängigkeiten installieren:
pip install requests
Verwendung
Grundlegender Befehl
python scanner.py -H http://target-site.com/
Vollständige Syntax
python scanner.py -H [TARGET_URL] [OPTIONEN]
Optionen
| Parameter | Beschreibung |
|---|
| -H | Ziel-URL (erforderlich) |
| -c | Auszuführender Befehl (Standard: 'id') |
| -s | Shell-Typ [bash |
| -x | Proxy-Konfiguration (z.B.: http://127.0.0.1:8080) |
| -t | Anfrage-Timeout in Sekunden (Standard: 15) |
| -r | Verbindungswiederholungsversuche (Standard: 2) |
| -o | Ausgabedateipfad |
Beispiele
- Grundlegender Schwachstellencheck:
python scanner.py -H https://example.com/
- Benutzerdefinierte Befehlsausführung mit Proxy:
python scanner.py -H http://internal-server/ -c "uname -a" -x http://proxy:8080
- Vollständiger Test mit Ausgabeumleitung:
python scanner.py -H http://test-site.com/ -s sh -t 30 -o results.txt
Wichtige Hinweise
- 🚨 Rechtliche Einhaltung: Nur auf autorisierten Systemen verwenden
- 🔒 Sicherheitshinweis: Nur zu Testzwecken
- ⚠️ Ethische Warnung: Nicht für illegale Aktivitäten verwenden
- 📝 Beste Praktiken: Ergebnisse immer manuell überprüfen
- 🔍 Genauigkeit: Falsch positive/negative Ergebnisse möglich - als erstes Screening-Tool verwenden
Exit-Codes
| Code | Beschreibung |
|---|
| 0 | Verwundbares System erkannt |
| 1 | Keine Schwachstelle gefunden |
| 2 | Ausführungsfehler aufgetreten |
Lizenz
Verteilt unter MIT-Lizenz. Siehe LICENSE für den vollständigen Text.