
CVE-2023-25194 Scan
Dieses Tool ist ausschließlich für Sicherheitstests vorgesehen. Führen Sie keine illegalen Aktivitäten durch. Jegliche Konsequenzen aus Missbrauch liegen in Ihrer alleinigen Verantwortung.
Das CVE-2023-25194-Erkennungstool verwendet JNDI, um den von der DNS-Log-Plattform zurückgegebenen Antwortinhalt zu laden und das Vorhandensein von Schwachstellen zu ermitteln. Die Logik zur Bestimmung des Antwortinhalts beinhaltet die erfolgreiche Nutzung des durch Tests erhaltenen Inhalts. Einige Antwortinhalte können Verbindungen zum Ziel über die DNS-Log-Plattform herstellen, werden jedoch letztendlich ignoriert, da sie nicht ausgenutzt werden können.
python3 CVE-2023-25194_Scan.py -h
_______ ________ ___ ____ ___ _____ ___ _____________ __ __
/ ____/ | / / ____/ |__ \ / __ \__ \|__ / |__ \ / ____< / __ \/ // /
/ / | | / / __/________/ // / / /_/ / /_ <________/ //___ \ / / /_/ / // /_
/ /___ | |/ / /__/_____/ __// /_/ / __/___/ /_____/ __/____/ // /\__, /__ __/
\____/ |___/_____/ /____/\____/____/____/ /____/_____//_//____/ /_/
PowerBy:YongYe__Security
usage: CVE-2023-25194_Scan.py [-h] (-u URL | -f FILE)
Send POST requests to URLs
options:
-h, --help show this help message and exit
-u URL, --url URL URL, Single target detection
-f FILE, --file FILE URL File, Batch scan
Einzelziel-Ausnutzung
python3 CVE-2023-25194_Scan.py -u http://127.0.0.1:8080

Batch-Ziel-Scan
Die URLs mit Schwachstellen werden in der Datei „result.txt“ im aktuellen Verzeichnis gespeichert.
python3 CVE-2023-25194_Scan.py -f url.txt

Falls erforderlich, können Sie die tatsächliche DNS-Log-Plattform-Adresse in Zeile 34 des Codes ändern. Eine Nichtänderung beeinträchtigt jedoch nicht die Ausführung des Programms.