Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55315-Scanner-Monitor — Scripts rápidos y sencillos para escanear servidores vulnerables y monitores a nivel de paquetes. | Kitploit
Herramientas/GitHubGitHub/jlinebau/cve-2025-55315-scanner-monitor
Sniffing y Análisis de PaquetesEscáneres de VulnerabilidadesProxies Web e InterceptaciónSeguridad WebSeguridad de RedesAprendizaje y Educación
GitHubjlinebau/cve-2025-55315-scanner-monitor

CVE-2025-55315-Scanner-Monitor

Scripts rápidos y sencillos para escanear servidores vulnerables y monitores a nivel de paquetes.

Ver Repositorio
2hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Escáner de Vulnerabilidad CVE-2025-55315 y Proxy TLS

Este repositorio contiene herramientas para detectar y monitorear aplicaciones ASP.NET Core vulnerables a CVE-2025-55315, que implica contrabando de solicitudes HTTP (HTTP request smuggling) debido a encabezados HTTP conflictivos.

Herramientas Incluidas

1. Escáner de Vulnerabilidad en Python (CVE-2025-55315_check.py)

Escanea una lista de URLs y verifica el encabezado HTTP Server para detectar versiones conocidas de ASP.NET Core vulnerables.

Uso

root@kitploit:~
pip install requests
python CVE-2025-55315_check.py

2. Monitor Proxy TLS en Go ()

tls_proxy_cve_monitor.go

Actúa como un proxy TLS para inspeccionar el tráfico HTTPS descifrado en busca de encabezados Content-Length y Transfer-Encoding: chunked conflictivos.

Configuración

Genere un certificado TLS autofirmado:

root@kitploit:~
openssl req -x509 -newkey rsa:4096 -keyout server.key -out server.crt -days 365 -nodes

Ejecutar el proxy

root@kitploit:~
sudo go run tls_proxy_cve_monitor.go

Salida

  • El escáner de Python registra los resultados en aspnet_vulnerability_scan_results.json
  • El proxy de Go registra las solicitudes HTTPS sospechosas en la consola

Aviso Legal

Estas herramientas son solo para fines educativos y de pruebas de seguridad autorizadas. No las utilice en sistemas sin permiso explícito.

Descargar herramienta