
CVE-2023-25194 Analyse
Cet outil est destiné uniquement à des fins de tests de sécurité. Ne vous engagez dans aucune activité illégale. Toute conséquence résultant d'une mauvaise utilisation relève de votre seule responsabilité.
L'outil de détection CVE-2023-25194 utilise JNDI pour charger le contenu de la réponse renvoyée par la plateforme de logs DNS afin de déterminer la présence de vulnérabilités. La logique de détermination du contenu de la réponse repose sur l'utilisation réussie du contenu reçu lors des tests. Certains contenus de réponse peuvent établir des connexions avec la cible via la plateforme de logs DNS, mais ils sont finalement ignorés car ils ne peuvent pas être exploités.
python3 CVE-2023-25194_Scan.py -h
_______ ________ ___ ____ ___ _____ ___ _____________ __ __
/ ____/ | / / ____/ |__ \ / __ \__ \|__ / |__ \ / ____< / __ \/ // /
/ / | | / / __/________/ // / / /_/ / /_ <________/ //___ \ / / /_/ / // /_
/ /___ | |/ / /__/_____/ __// /_/ / __/___/ /_____/ __/____/ // /\__, /__ __/
\____/ |___/_____/ /____/\____/____/____/ /____/_____//_//____/ /_/
PowerBy:YongYe__Security
usage: CVE-2023-25194_Scan.py [-h] (-u URL | -f FILE)
Send POST requests to URLs
options:
-h, --help show this help message and exit
-u URL, --url URL URL, Single target detection
-f FILE, --file FILE URL File, Batch scan
Exploitation d'une seule cible
python3 CVE-2023-25194_Scan.py -u http://127.0.0.1:8080

Analyse par lots de cibles
Les URLs présentant des vulnérabilités seront enregistrées dans le fichier "result.txt" du répertoire courant.
python3 CVE-2023-25194_Scan.py -f url.txt

Si nécessaire, vous pouvez modifier l'adresse réelle de la plateforme de logs DNS à la ligne 34 du code. Cependant, ne pas la modifier n'affectera pas l'exécution du programme.