Scanner de vulnérabilités CVE-2025-4427 et CVE-2025-4428

Outil de détection avancé pour identifier les systèmes vulnérables à la chaîne d'exploitation CVE-2025-4427 et CVE-2025-4428. Ce scanner de sécurité aide à identifier les points de terminaison vulnérables et illustre l'exploitation de preuve de concept.
Fonctionnalités
- 🛡️ Détection de vulnérabilités : Identifie les systèmes vulnérables grâce à l'analyse de signatures
- 💻 Exécution de commandes : Permet de tester en toute sécurité la vulnérabilité via une exécution de commandes contrôlée
- 🔄 Mécanisme de relance : Nouvelle tentative automatique pour les connexions échouées
- 📄 Système de journalisation : Journalisation détaillée avec sorties fichier et console
- 🌐 Support du proxy : Paramètres de proxy configurables pour l'inspection du trafic
- 🔧 Support multi-shell : Compatible avec les environnements bash et sh
- 📊 Redirection de sortie : Enregistre les résultats dans des fichiers externes
Installation
-
Prérequis :
- Python 3.6+
- bibliothèque requests
-
Installer les dépendances :
pip install requests
Utilisation
Commande de base
python scanner.py -H http://target-site.com/
Syntaxe complète
python scanner.py -H [TARGET_URL] [OPTIONS]
Options
| Paramètre | Description |
|---|
| -H | URL cible (obligatoire) |
| -c | Commande à exécuter (par défaut : 'id') |
| -s | Type de shell [bash |
| -x | Configuration du proxy (par exemple : http://127.0.0.1:8080) |
| -t | Délai d'expiration de la requête en secondes (par défaut : 15) |
| -r | Tentatives de connexion (par défaut : 2) |
| -o | Chemin du fichier de sortie |
Exemples
- Vérification de base de la vulnérabilité :
python scanner.py -H https://example.com/
- Exécution de commande personnalisée avec proxy :
python scanner.py -H http://internal-server/ -c "uname -a" -x http://proxy:8080
- Test complet avec redirection de sortie :
python scanner.py -H http://test-site.com/ -s sh -t 30 -o results.txt
Remarques importantes
- 🚨 Conformité légale : Utiliser uniquement sur des systèmes autorisés
- 🔒 Avis de sécurité : À des fins de test uniquement
- ⚠️ Avertissement éthique : Ne pas utiliser pour des activités illégales
- 📝 Meilleure pratique : Toujours vérifier les résultats manuellement
- 🔍 Précision : Faux positifs/négatifs possibles - à utiliser comme outil de filtrage initial
Codes de sortie
| Code | Description |
|---|
| 0 | Système vulnérable détecté |
| 1 | Aucune vulnérabilité trouvée |
| 2 | Une erreur d'exécution s'est produite |
Licence
Distribué sous licence MIT. Voir LICENSE pour le texte complet.