
cve-2025-55182
CVE-2025-55182 Script de detección por lotes / URL única
image Una herramienta eficiente de detección de la vulnerabilidad CVE-2025-55182, que admite detección rápida de una sola URL y detección por lotes de URLs, generando automáticamente un informe detallado en Excel y un archivo de registro completo. 🔥 Características principales
-u) y detección por lotes desde archivo (-f), parámetros mutuamente excluyentes y fáciles de usar.X-Action-Redirect/X-Middleware-Rewrite + código de estado 303 y otras características clave.pip install requests openpyxl urllib3
🚀 Inicio rápido
# Detección básica de una sola URL
python3 cve-2025-55182-scan.py -u https://example.com
# URL única + proxy + tiempo de espera 20 segundos
python3 cve-2025-55182-scan.py -u https://example.com -p http://127.0.0.1:8080 -t 20
# URL única solo prueba sistema Linux + registro de depuración activado
python3 cve-2025-55182-scan.py -u https://example.com -s -v
urls.txt), escriba una URL a detectar por línea, admite los siguientes formatos:# Ejemplo de urls.txt
https://www.example.com
http://192.168.1.100:8080
test.com/admin
10.0.0.5
Paso 2: Ejecutar detección por lotes
# Detección básica por lotes
python3 cve-2025-55182-scan.py -f urls.txt
# Por lotes + proxy + tiempo de espera 20 segundos
python3 cve-2025-55182-scan.py -f urls.txt -p http://127.0.0.1:8080 -t 20
📖 Descripción de parámetros
| Parámetro | Nombre completo | Descripción | ¿Obligatorio? | Valor por defecto |
|---|---|---|---|---|
-f | --file | Ruta del archivo de lista de URLs a detectar (ej. urls.txt) | No (elegir uno entre -u y -f) | Ninguno |
-u | --url | URL objetivo única a detectar (ej. https://example.com) | No (elegir uno entre -u y -f) | Ninguno |
-p | --proxy | Dirección del proxy (admite proxy http/https, ej. http://127.0.0.1:8080) | No | Ninguno |
-t | --timeout | Tiempo de espera de la solicitud (en segundos) | No | 15 |
-s | --single-os | Probar solo sistema Linux (por defecto prueba Linux+Windows) | No | Prueba ambos sistemas |
-v | --verbose | Activar registro de nivel DEBUG (muestra proceso de detección más detallado) | No | Solo registro INFO |
| 📊 Descripción de salida |
CVE-2025-55182检测日志_AAAAMMDD_HHMMSS.log, que contiene:CVE-2025-55182单URL检测报告_AAAAMMDD_HHMMSS.xlsxCVE-2025-55182批量检测报告_AAAAMMDD_HHMMSS.xlsx
El informe Excel incluye los siguientes campos:
| Campo | Descripción |
|:---:|---|
| Nº | Número del elemento de detección |
| URL original | URL de entrada a detectar |
| URL de prueba | Dirección de prueba real después de la concatenación del script |
| ¿Existe vulnerabilidad? | Resultado de detección (Sí / No / Desconocido) |
| Tiempo de detección (s) | Tiempo consumido por una sola detección |
| Código de estado de respuesta | Código de estado HTTP devuelto por el objetivo |
| Sistema detectado | Sistema al que pertenece la vulnerabilidad detectada (Linux/Windows/unknown) |
| Número aleatorio 1/2 | Número de cálculo aleatorio utilizado para la verificación |
| Resultado esperado del cálculo | Resultado del cálculo: número aleatorio 1 × número aleatorio 2 (base clave para verificar la vulnerabilidad) |
| X-Action-Redirect | Contenido de la cabecera de respuesta X-Action-Redirect devuelta por el objetivo |
| X-Middleware-Rewrite | Contenido de la cabecera de respuesta X-Middleware-Rewrite devuelta por el objetivo |
| Detalles de detección | Información detallada de la detección (código de estado, resultado de coincidencia de cabeceras, información de excepción) |
⚠️ Advertencias-t (por ejemplo, 30 segundos) para evitar falsos negativos por timeout.-f sea correcta, asegúrese de que el archivo exista y que la ruta no contenga caracteres especiales.
Q2: No se puede abrir el informe Excel
A2: Puede que la generación del informe se haya interrumpido, o que el programa Excel ya tenga abierto el archivo. Ciérrelo y vuelva a intentarlo.
Q3: Muchos errores "Connection refused"
A3: El puerto objetivo no está abierto, o el servidor objetivo ha bloqueado las solicitudes del script. Confirme el estado activo del objetivo.
Q4: Resultado de detección "Desconocido"
A4: Se produjo una excepción no capturada durante la ejecución del script. Use el parámetro -v para activar el registro de depuración y diagnosticar la causa específica.
Q5: Error de certificado SSL
A5: El certificado SSL del objetivo no es válido o ha caducado. El script desactiva las advertencias SSL; no afecta la detección, pero debe confirmar la legalidad del objetivo.