
Escaneo de CVE-2023-25194
Esta herramienta está destinada únicamente a fines de pruebas de seguridad. No realice actividades ilegales. Cualquier consecuencia derivada del mal uso es responsabilidad exclusiva suya.
La herramienta de detección CVE-2023-25194 utiliza JNDI para cargar el contenido de respuesta devuelto por la plataforma de registro DNS y determinar la presencia de vulnerabilidades. La lógica para determinar el contenido de la respuesta implica la utilización exitosa del contenido recibido a través de las pruebas. Algunos contenidos de respuesta pueden establecer conexiones con el objetivo a través de la plataforma de registro DNS, pero finalmente se ignoran porque no pueden ser explotados.
python3 CVE-2023-25194_Scan.py -h
_______ ________ ___ ____ ___ _____ ___ _____________ __ __
/ ____/ | / / ____/ |__ \ / __ \__ \|__ / |__ \ / ____< / __ \/ // /
/ / | | / / __/________/ // / / /_/ / /_ <________/ //___ \ / / /_/ / // /_
/ /___ | |/ / /__/_____/ __// /_/ / __/___/ /_____/ __/____/ // /\__, /__ __/
\____/ |___/_____/ /____/\____/____/____/ /____/_____//_//____/ /_/
PowerBy:YongYe__Security
usage: CVE-2023-25194_Scan.py [-h] (-u URL | -f FILE)
Send POST requests to URLs
options:
-h, --help show this help message and exit
-u URL, --url URL URL, Single target detection
-f FILE, --file FILE URL File, Batch scan
Explotación de un solo objetivo
python3 CVE-2023-25194_Scan.py -u http://127.0.0.1:8080

Escaneo de objetivos por lotes
Las URLs con vulnerabilidades se almacenarán en el archivo "result.txt" del directorio actual.
python3 CVE-2023-25194_Scan.py -f url.txt

Si es necesario, puede modificar la dirección real de la plataforma de registro DNS en la línea 34 del código. Sin embargo, no cambiarla no afectará la ejecución del programa.