
Scripts rapides et simples pour analyser les serveurs vulnérables et les moniteurs au niveau des paquets.
Ce dépôt contient des outils pour détecter et surveiller les applications ASP.NET Core vulnérables à la CVE-2025-55315, qui implique un trafic de requêtes HTTP (HTTP request smuggling) dû à des en-têtes HTTP conflictuels.
CVE-2025-55315_check.py)Analyse une liste d'URL et vérifie l'en-tête HTTP Server pour détecter les versions ASP.NET Core connues comme vulnérables.
pip install requests
python CVE-2025-55315_check.py
tls_proxy_cve_monitor.goAgit comme un proxy TLS pour inspecter le trafic HTTPS déchiffré à la recherche d'en-têtes Content-Length et Transfer-Encoding: chunked conflictuels.
Générez un certificat TLS auto-signé :
openssl req -x509 -newkey rsa:4096 -keyout server.key -out server.crt -days 365 -nodes
sudo go run tls_proxy_cve_monitor.go
aspnet_vulnerability_scan_results.jsonCes outils sont destinés uniquement à des fins éducatives et de tests de sécurité autorisés. Ne les utilisez pas sur des systèmes sans autorisation explicite.