Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
-cve-2025-55182 — cve-2025-55182 | Kitploit
Outils/GitHubGitHub/call123x/-cve-2025-55182
Scanners de VulnérabilitésScanners de Vulnérabilités WebExploitationScripting et AutomatisationSécurité WebTests d'Intrusion
GitHubcall123x/-cve-2025-55182

-cve-2025-55182

cve-2025-55182

Voir le dépôt
12il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55182 Script de détection par lot / URL unique

image Un outil de détection efficace de la vulnérabilité CVE-2025-55182, prenant en charge la détection rapide d'une seule URL et la détection par lot d'URL, générant automatiquement un rapport Excel détaillé et produisant un fichier journal complet. 🔥 Caractéristiques principales

  • Prise en charge de la détection d'une seule URL (-u) et de la détection par fichier d'URL (-f), paramètres mutuellement exclusifs et faciles à utiliser.
  • Test séparé des payloads Linux/Windows, avec validation de la vulnérabilité basée sur un calcul de nombre aléatoire.
  • Détection précise des en-têtes de réponse X-Action-Redirect/X-Middleware-Rewrite et du code d'état 303, etc.
  • Utilisation rigoureuse de Prepared Request pour contrôler le format des requêtes, évitant les modifications automatiques des en-têtes par requests.
  • Génération d'un rapport Excel détaillé incluant le système de détection, le résultat attendu, les en-têtes de réponse, pour une analyse et un archivage faciles.
  • Sortie d'un fichier journal complet, enregistrant le processus de détection et les informations d'exception pour faciliter le diagnostic. 📋 Prérequis
  1. Version Python requise Python 3.6 ou version ultérieure
  2. Installation des dépendances
pip install requests openpyxl urllib3

🚀 Démarrage rapide

  1. Détection d'une seule URL
# Détection d'une seule URL basique
python3 cve-2025-55182-scan.py -u https://example.com

# URL unique + proxy + timeout 20 secondes
python3 cve-2025-55182-scan.py -u https://example.com -p http://127.0.0.1:8080 -t 20

# URL unique, test du système Linux uniquement + journalisation de débogage activée
python3 cve-2025-55182-scan.py -u https://example.com -s -v
  1. Détection par lot d'URL Étape 1 : Préparer le fichier de liste d'URL Créez un fichier texte (par exemple urls.txt), chaque ligne contenant une URL à tester, les formats suivants sont pris en charge :
# Exemple urls.txt
https://www.example.com
http://192.168.1.100:8080
test.com/admin
10.0.0.5

Étape 2 : Exécuter la détection par lot

# Détection par lot basique
python3 cve-2025-55182-scan.py -f urls.txt

# Par lot + proxy + timeout 20 secondes
python3 cve-2025-55182-scan.py -f urls.txt -p http://127.0.0.1:8080 -t 20

📖 Description des paramètres

ParamètreNom completDescriptionObligatoireValeur par défaut
-f--fileChemin du fichier de liste d'URL à tester (par ex. urls.txt)Non (alternative à -u)Aucune
-u--urlURL cible unique à tester (par ex. https://example.com)Non (alternative à -f)Aucune
-p--proxyAdresse du proxy (prend en charge les proxies http/https, par ex. http://127.0.0.1:8080)NonAucune
-t--timeoutDélai d'expiration de la requête (en secondes)Non15
-s--single-osTester uniquement le système Linux (par défaut, teste Linux+Windows)NonTest des deux systèmes
-v--verboseActiver les logs DEBUG (sortie plus détaillée du processus de détection)NonLogs INFO uniquement
📊 Description des sorties
  1. Fichier journal Le script génère automatiquement un fichier journal nommé selon le format : CVE-2025-55182_detection_log_AAAAMMJJ_HHMMSS.log, contenant :
  • Enregistrement détaillé du processus de détection
  • Informations d'exception (timeout, échec de connexion, erreur de résolution DNS, etc.)
  • Statistiques des résultats de détection
  1. Rapport Excel
  • Détection d'une seule URL : génère CVE-2025-55182_rapport_URL_unique_AAAAMMJJ_HHMMSS.xlsx
  • Détection par lot : génère CVE-2025-55182_rapport_lot_AAAAMMJJ_HHMMSS.xlsx Le rapport Excel contient les champs suivants : | Champ | Description | |:---|:---| | Numéro | Identifiant de l'élément de test | | URL originale | URL d'entrée à tester | | URL de test | Adresse de test réellement construite par le script | | Vulnérabilité présente | Résultat de la détection (Oui / Non / Inconnu) | | Temps de détection (s) | Temps consommé par un seul test | | Code d'état de la réponse | Code d'état HTTP retourné par la cible | | Système détecté | Système auquel appartient la vulnérabilité détectée (Linux/Windows/unknown) | | Nombre aléatoire 1/2 | Nombres aléatoires utilisés pour la vérification | | Résultat attendu du calcul | Produit du nombre aléatoire 1 × nombre aléatoire 2 (base de vérification de la vulnérabilité) | | X-Action-Redirect | Contenu de l'en-tête de réponse X-Action-Redirect retourné par la cible | | X-Middleware-Rewrite | Contenu de l'en-tête de réponse X-Middleware-Rewrite retourné par la cible | | Détails de la détection | Informations détaillées (code d'état, résultat de la correspondance des en-têtes, informations d'exception) | ⚠️ Remarques importantes
  • Légalité : Effectuer les tests uniquement sur des cibles dûment autorisées. L'utilisation pour des tests d'intrusion non autorisés est interdite ; tout contrevenant assume la responsabilité légale.
  • Environnement réseau : Assurez-vous que l'appareil exécutant le script peut atteindre l'URL cible. Si la cible dispose d'un pare-feu ou d'une stratégie de protection, ajustez les règles réseau.
  • Droits d'accès : La génération des fichiers Excel et de logs nécessite des droits de lecture/écriture dans le répertoire courant. En cas de droits insuffisants, changez de répertoire ou élevez les privilèges.
  • Ajustement du timeout : Si la latence réseau de la cible est élevée, augmentez la valeur du paramètre -t (par exemple 30 secondes) pour éviter les faux timeouts.
  • Utilisation du proxy : Si la cible doit être atteinte via un proxy, assurez-vous que l'adresse du proxy est valide et qu'il n'y a pas de restrictions d'accès.
  • Résultat indicatif : Les résultats de détection ne sont donnés qu'à titre indicatif. La validation réelle de la vulnérabilité doit être combinée avec le contexte métier et une vérification manuelle. 📄 Informations sur le droit d'auteur
  • Auteur : Call123X 酷酷
  • Adresse du projet : https://github.com/Call123X/-cve-2025-55182/
  • Licence : Licence MIT ❓ Questions fréquentes
  • Q1 : Le message "Fichier d'URL introuvable" s'affiche.
    • A1 : Vérifiez le chemin du fichier de liste d'URL spécifié par le paramètre -f. Assurez-vous que le fichier existe et que le chemin ne contient pas de caractères spéciaux.
  • Q2 : Impossible d'ouvrir le rapport Excel.
    • A2 : Il est possible que la génération du rapport ait été interrompue ou que le fichier soit déjà ouvert dans Excel. Fermez-le et réessayez.
  • Q3 : De nombreuses erreurs "Connexion refusée".
    • A3 : Le port de la cible n'est pas ouvert, ou le serveur cible bloque les requêtes du script. Vérifiez l'état de la cible.
  • Q4 : Résultat de détection "Inconnu".
    • A4 : Une exception non capturée s'est produite pendant l'exécution du script. Utilisez le paramètre -v pour activer les logs de débogage et identifier la cause.
  • Q5 : Erreur de certificat SSL.
    • A5 : Le certificat SSL de la cible est invalide ou expiré. Le script a désactivé les avertissements SSL, ce qui n'affecte pas la détection, mais vous devez confirmer la légalité de la cible.
Télécharger l’outil