Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
-cve-2025-55182 — cve-2025-55182 | Kitploit
Herramientas/GitHubGitHub/call123x/-cve-2025-55182
Escáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebExplotaciónScripting y AutomatizaciónSeguridad WebPruebas de Penetración
GitHubcall123x/-cve-2025-55182

-cve-2025-55182

cve-2025-55182

Ver Repositorio
4hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-55182 Script de detección por lotes / URL única

image Una herramienta eficiente de detección de la vulnerabilidad CVE-2025-55182, que admite detección rápida de una sola URL y detección por lotes de URLs, generando automáticamente un informe detallado en Excel y un archivo de registro completo. 🔥 Características principales

  • Admite detección de una sola URL (-u) y detección por lotes desde archivo (-f), parámetros mutuamente excluyentes y fáciles de usar.
  • Prueba payloads para sistemas Linux/Windows por separado, basándose en cálculos de números aleatorios para verificar la validez de la vulnerabilidad.
  • Detecta con precisión cabeceras de respuesta X-Action-Redirect/X-Middleware-Rewrite + código de estado 303 y otras características clave.
  • Utiliza estrictamente Prepared Request para controlar el formato de la solicitud, evitando que requests modifique automáticamente las cabeceras.
  • Genera un informe detallado en Excel que incluye sistema detectado, resultado esperado, cabeceras de respuesta, facilitando el análisis y archivo.
  • Produce un archivo de registro completo que registra el proceso de detección e información de excepciones, facilitando la resolución de problemas. 📋 Preparación del entorno
  1. Requisitos de versión de Python Python 3.6 o superior
  2. Instalar dependencias
root@kitploit:~
pip install requests openpyxl urllib3

🚀 Inicio rápido

  1. Detección de una sola URL
root@kitploit:~
# Detección básica de una sola URL
python3 cve-2025-55182-scan.py -u https://example.com

# URL única + proxy + tiempo de espera 20 segundos
python3 cve-2025-55182-scan.py -u https://example.com -p http://127.0.0.1:8080 -t 20

# URL única solo prueba sistema Linux + registro de depuración activado
python3 cve-2025-55182-scan.py -u https://example.com -s -v
Descargar herramienta
  1. Detección por lotes de URLs Paso 1: Preparar archivo de lista de URLs Cree un archivo de texto (por ejemplo, urls.txt), escriba una URL a detectar por línea, admite los siguientes formatos:
root@kitploit:~
# Ejemplo de urls.txt
https://www.example.com
http://192.168.1.100:8080
test.com/admin
10.0.0.5

Paso 2: Ejecutar detección por lotes

root@kitploit:~
# Detección básica por lotes
python3 cve-2025-55182-scan.py -f urls.txt

# Por lotes + proxy + tiempo de espera 20 segundos
python3 cve-2025-55182-scan.py -f urls.txt -p http://127.0.0.1:8080 -t 20

📖 Descripción de parámetros

ParámetroNombre completoDescripción¿Obligatorio?Valor por defecto
-f--fileRuta del archivo de lista de URLs a detectar (ej. urls.txt)No (elegir uno entre -u y -f)Ninguno
-u--urlURL objetivo única a detectar (ej. https://example.com)No (elegir uno entre -u y -f)Ninguno
-p--proxyDirección del proxy (admite proxy http/https, ej. http://127.0.0.1:8080)NoNinguno
-t--timeoutTiempo de espera de la solicitud (en segundos)No15
-s--single-osProbar solo sistema Linux (por defecto prueba Linux+Windows)NoPrueba ambos sistemas
-v--verboseActivar registro de nivel DEBUG (muestra proceso de detección más detallado)NoSolo registro INFO
📊 Descripción de salida
  1. Archivo de registro Tras ejecutar el script, se genera automáticamente un archivo de registro con el formato de nombre: CVE-2025-55182检测日志_AAAAMMDD_HHMMSS.log, que contiene:
  • Registro detallado del proceso de detección
  • Información de excepciones (timeout, fallo de conexión, error de resolución DNS, etc.)
  • Estadísticas de resultados de detección
  1. Informe Excel
  • Detección de una sola URL: genera CVE-2025-55182单URL检测报告_AAAAMMDD_HHMMSS.xlsx
  • Detección por lotes: genera CVE-2025-55182批量检测报告_AAAAMMDD_HHMMSS.xlsx El informe Excel incluye los siguientes campos: | Campo | Descripción | |:---:|---| | Nº | Número del elemento de detección | | URL original | URL de entrada a detectar | | URL de prueba | Dirección de prueba real después de la concatenación del script | | ¿Existe vulnerabilidad? | Resultado de detección (Sí / No / Desconocido) | | Tiempo de detección (s) | Tiempo consumido por una sola detección | | Código de estado de respuesta | Código de estado HTTP devuelto por el objetivo | | Sistema detectado | Sistema al que pertenece la vulnerabilidad detectada (Linux/Windows/unknown) | | Número aleatorio 1/2 | Número de cálculo aleatorio utilizado para la verificación | | Resultado esperado del cálculo | Resultado del cálculo: número aleatorio 1 × número aleatorio 2 (base clave para verificar la vulnerabilidad) | | X-Action-Redirect | Contenido de la cabecera de respuesta X-Action-Redirect devuelta por el objetivo | | X-Middleware-Rewrite | Contenido de la cabecera de respuesta X-Middleware-Rewrite devuelta por el objetivo | | Detalles de detección | Información detallada de la detección (código de estado, resultado de coincidencia de cabeceras, información de excepción) | ⚠️ Advertencias
  • Legalidad: Solo se permite detectar objetivos con autorización legal; prohibido su uso en pruebas de penetración no autorizadas. El infractor asume la responsabilidad legal.
  • Entorno de red: Asegúrese de que el dispositivo que ejecuta el script pueda acceder a la URL objetivo. Si el objetivo tiene firewall/políticas de protección, ajuste las reglas de red.
  • Permisos: Se necesitan permisos de lectura/escritura en el directorio actual para generar Excel y archivos de registro. Si hay error de permisos, cambie de directorio o eleve privilegios.
  • Ajuste de timeout: Si la latencia de red del objetivo es alta, aumente el valor del parámetro -t (por ejemplo, 30 segundos) para evitar falsos negativos por timeout.
  • Uso de proxy: Si el objetivo requiere acceso mediante proxy, asegúrese de que la dirección del proxy sea válida y sin restricciones de acceso.
  • Referencia de resultados: Los resultados de detección son solo de referencia; la verificación real de la vulnerabilidad debe combinarse con el escenario de negocio y verificación manual. 📄 Información de derechos de autor
  • Autor: Call123X 酷酷
  • Dirección del proyecto: https://github.com/Call123X/-cve-2025-55182/
  • Licencia: MIT License ❓ Preguntas frecuentes Q1: Mensaje "URL file does not exist" A1: Verifique que la ruta del archivo de lista de URLs especificado con -f sea correcta, asegúrese de que el archivo exista y que la ruta no contenga caracteres especiales. Q2: No se puede abrir el informe Excel A2: Puede que la generación del informe se haya interrumpido, o que el programa Excel ya tenga abierto el archivo. Ciérrelo y vuelva a intentarlo. Q3: Muchos errores "Connection refused" A3: El puerto objetivo no está abierto, o el servidor objetivo ha bloqueado las solicitudes del script. Confirme el estado activo del objetivo. Q4: Resultado de detección "Desconocido" A4: Se produjo una excepción no capturada durante la ejecución del script. Use el parámetro -v para activar el registro de depuración y diagnosticar la causa específica. Q5: Error de certificado SSL A5: El certificado SSL del objetivo no es válido o ha caducado. El script desactiva las advertencias SSL; no afecta la detección, pero debe confirmar la legalidad del objetivo.