CVE-2025-4427 & CVE-2025-4428 Scanner de Vulnerabilidades

Herramienta avanzada de detección para identificar sistemas vulnerables a la cadena de explotación CVE-2025-4427 y CVE-2025-4428. Este escáner de seguridad ayuda a identificar endpoints vulnerables y demuestra la explotación de prueba de concepto.
Características
- 🛡️ Detección de Vulnerabilidades: Identifica sistemas vulnerables mediante análisis de firmas
- 💻 Ejecución de Comandos: Permite pruebas seguras de vulnerabilidad mediante ejecución controlada de comandos
- 🔄 Mecanismo de Reintento: Reintento automático para conexiones fallidas
- 📄 Sistema de Registro: Registro detallado con salida a archivo y consola
- 🌐 Soporte de Proxy: Configuración de proxy para inspección de tráfico
- 🔧 Soporte Multi-Shell: Compatible con entornos bash y sh
- 📊 Redirección de Salida: Guardar resultados en archivos externos
Instalación
-
Requisitos:
- Python 3.6+
- biblioteca requests
-
Instalar dependencias:
pip install requests
Uso
Comando Básico
python scanner.py -H http://target-site.com/
Sintaxis Completa
python scanner.py -H [TARGET_URL] [OPCIONES]
Opciones
| Parámetro | Descripción |
|---|
| -H | URL del objetivo (obligatorio) |
| -c | Comando a ejecutar (por defecto: 'id') |
| -s | Tipo de shell [bash |
| -x | Configuración de proxy (ej.: http://127.0.0.1:8080) |
| -t | Tiempo de espera en segundos (por defecto: 15) |
| -r | Intentos de reconexión (por defecto: 2) |
| -o | Ruta del archivo de salida |
Ejemplos
- Verificación básica de vulnerabilidad:
python scanner.py -H https://example.com/
- Ejecución de comando personalizado con proxy:
python scanner.py -H http://internal-server/ -c "uname -a" -x http://proxy:8080
- Prueba completa con redirección de salida:
python scanner.py -H http://test-site.com/ -s sh -t 30 -o results.txt
Notas Importantes
- 🚨 Cumplimiento Legal: Usar solo en sistemas autorizados
- 🔒 Aviso de Seguridad: Solo para fines de prueba
- ⚠️ Advertencia Ética: No usar para actividades ilegales
- 📝 Mejores Prácticas: Siempre verificar los resultados manualmente
- 🔍 Precisión: Posibles falsos positivos/negativos - usar como herramienta de detección inicial
Códigos de Salida
| Código | Descripción |
|---|
| 0 | Sistema vulnerable detectado |
| 1 | No se encontró vulnerabilidad |
| 2 | Ocurrió un error de ejecución |
Licencia
Distribuido bajo la Licencia MIT. Consulte LICENSE para el texto completo.