
Scripts rápidos y sencillos para escanear servidores vulnerables y monitores a nivel de paquetes.
Este repositorio contiene herramientas para detectar y monitorear aplicaciones ASP.NET Core vulnerables a CVE-2025-55315, que implica contrabando de solicitudes HTTP (HTTP request smuggling) debido a encabezados HTTP conflictivos.
CVE-2025-55315_check.py)Escanea una lista de URLs y verifica el encabezado HTTP Server para detectar versiones conocidas de ASP.NET Core vulnerables.
pip install requests
python CVE-2025-55315_check.py
tls_proxy_cve_monitor.goActúa como un proxy TLS para inspeccionar el tráfico HTTPS descifrado en busca de encabezados Content-Length y Transfer-Encoding: chunked conflictivos.
Genere un certificado TLS autofirmado:
openssl req -x509 -newkey rsa:4096 -keyout server.key -out server.crt -days 365 -nodes
sudo go run tls_proxy_cve_monitor.go
aspnet_vulnerability_scan_results.jsonEstas herramientas son solo para fines educativos y de pruebas de seguridad autorizadas. No las utilice en sistemas sin permiso explícito.