
cve-2025-55182
CVE-2025-55182 Script de détection par lot / URL unique
image Un outil de détection efficace de la vulnérabilité CVE-2025-55182, prenant en charge la détection rapide d'une seule URL et la détection par lot d'URL, générant automatiquement un rapport Excel détaillé et produisant un fichier journal complet. 🔥 Caractéristiques principales
-u) et de la détection par fichier d'URL (-f), paramètres mutuellement exclusifs et faciles à utiliser.requests.pip install requests openpyxl urllib3
🚀 Démarrage rapide
# Détection d'une seule URL basique
python3 cve-2025-55182-scan.py -u https://example.com
# URL unique + proxy + timeout 20 secondes
python3 cve-2025-55182-scan.py -u https://example.com -p http://127.0.0.1:8080 -t 20
# URL unique, test du système Linux uniquement + journalisation de débogage activée
python3 cve-2025-55182-scan.py -u https://example.com -s -v
urls.txt), chaque ligne contenant une URL à tester, les formats suivants sont pris en charge :# Exemple urls.txt
https://www.example.com
http://192.168.1.100:8080
test.com/admin
10.0.0.5
Étape 2 : Exécuter la détection par lot
# Détection par lot basique
python3 cve-2025-55182-scan.py -f urls.txt
# Par lot + proxy + timeout 20 secondes
python3 cve-2025-55182-scan.py -f urls.txt -p http://127.0.0.1:8080 -t 20
📖 Description des paramètres
| Paramètre | Nom complet | Description | Obligatoire | Valeur par défaut |
|---|---|---|---|---|
| -f | --file | Chemin du fichier de liste d'URL à tester (par ex. urls.txt) | Non (alternative à -u) | Aucune |
| -u | --url | URL cible unique à tester (par ex. https://example.com) | Non (alternative à -f) | Aucune |
| -p | --proxy | Adresse du proxy (prend en charge les proxies http/https, par ex. http://127.0.0.1:8080) | Non | Aucune |
| -t | --timeout | Délai d'expiration de la requête (en secondes) | Non | 15 |
| -s | --single-os | Tester uniquement le système Linux (par défaut, teste Linux+Windows) | Non | Test des deux systèmes |
| -v | --verbose | Activer les logs DEBUG (sortie plus détaillée du processus de détection) | Non | Logs INFO uniquement |
| 📊 Description des sorties |
CVE-2025-55182_detection_log_AAAAMMJJ_HHMMSS.log, contenant :CVE-2025-55182_rapport_URL_unique_AAAAMMJJ_HHMMSS.xlsxCVE-2025-55182_rapport_lot_AAAAMMJJ_HHMMSS.xlsx
Le rapport Excel contient les champs suivants :
| Champ | Description |
|:---|:---|
| Numéro | Identifiant de l'élément de test |
| URL originale | URL d'entrée à tester |
| URL de test | Adresse de test réellement construite par le script |
| Vulnérabilité présente | Résultat de la détection (Oui / Non / Inconnu) |
| Temps de détection (s) | Temps consommé par un seul test |
| Code d'état de la réponse | Code d'état HTTP retourné par la cible |
| Système détecté | Système auquel appartient la vulnérabilité détectée (Linux/Windows/unknown) |
| Nombre aléatoire 1/2 | Nombres aléatoires utilisés pour la vérification |
| Résultat attendu du calcul | Produit du nombre aléatoire 1 × nombre aléatoire 2 (base de vérification de la vulnérabilité) |
| X-Action-Redirect | Contenu de l'en-tête de réponse X-Action-Redirect retourné par la cible |
| X-Middleware-Rewrite | Contenu de l'en-tête de réponse X-Middleware-Rewrite retourné par la cible |
| Détails de la détection | Informations détaillées (code d'état, résultat de la correspondance des en-têtes, informations d'exception) |
⚠️ Remarques importantes-t (par exemple 30 secondes) pour éviter les faux timeouts.-f. Assurez-vous que le fichier existe et que le chemin ne contient pas de caractères spéciaux.-v pour activer les logs de débogage et identifier la cause.