Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/call123x/-cve-2025-55182
भेद्यता स्कैनरवेब भेद्यता स्कैनरशोषणस्क्रिप्टिंग और स्वचालनवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubcall123x/-cve-2025-55182

-cve-2025-55182

cve-2025-55182

रिपॉजिटरी देखें
48 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 बैच / एकल URL डिटेक्शन स्क्रिप्ट

image CVE-2025-55182 भेद्यता के लिए एक कुशल डिटेक्शन टूल, जो एकल URL त्वरित डिटेक्शन और बैच URL डिटेक्शन का समर्थन करता है, स्वचालित रूप से विस्तृत Excel रिपोर्ट तैयार करता है और साथ ही पूर्ण लॉग फ़ाइल आउटपुट करता है। 🔥 मुख्य विशेषताएं

  • एकल URL डिटेक्शन (-u) और बैच URL फ़ाइल डिटेक्शन (-f) का समर्थन करता है, पैरामीटर परस्पर अनन्य और उपयोग में आसान हैं
  • क्रमशः Linux/Windows सिस्टम पेलोड का परीक्षण करता है, यादृच्छिक संख्याओं के आधार पर गणना करके भेद्यता की वैधता सत्यापित करता है
  • X-Action-Redirect/X-Middleware-Rewrite हेडर + 303 स्थिति कोड जैसी मुख्य विशेषताओं का सटीक पता लगाता है
  • अनुरोध प्रारूप को नियंत्रित करने के लिए सख्ती से Prepared Request का उपयोग करता है, requests द्वारा हेडर के ऑटो-संशोधन से बचाता है
  • विस्तृत Excel रिपोर्ट तैयार करता है जिसमें डिटेक्शन सिस्टम, अपेक्षित परिणाम, प्रतिक्रिया हेडर शामिल होते हैं, विश्लेषण और संग्रह के लिए सुविधाजनक
  • पूर्ण लॉग फ़ाइल आउटपुट करता है, जिसमें डिटेक्शन प्रक्रिया और असामान्य जानकारी दर्ज होती है, समस्या निवारण में सहायक 📋 पर्यावरण तैयारी
  1. Python संस्करण आवश्यकताएं Python 3.6 और उससे ऊपर का संस्करण
  2. डिपेंडेंसी पैकेज इंस्टॉल करना bash चलाएँ pip install requests openpyxl urllib3 🚀 त्वरित आरंभ
  3. एकल URL डिटेक्शन bash चलाएँ

बेसिक एकल URL डिटेक्शन

python3 cve-2025-55182-scan.py -u https://example.com

एकल URL + प्रॉक्सी + टाइमआउट 20 सेकंड

python3 cve-2025-55182-scan.py -u https://example.com -p http://127.0.0.1:8080 -t 20

एकल URL केवल Linux सिस्टम का परीक्षण + डीबग लॉग सक्षम करें

टूल डाउनलोड करें

python3 cve-2025-55182-scan.py -u https://example.com -s -v 2. बैच URL डिटेक्शन चरण 1: URL सूची फ़ाइल तैयार करें एक टेक्स्ट फ़ाइल (जैसे urls.txt) बनाएँ और प्रत्येक पंक्ति में एक डिटेक्शन के लिए URL डालें। निम्नलिखित प्रारूप समर्थित हैं: plaintext

urls.txt उदाहरण

https://www.example.com http://192.168.1.100:8080 test.com/admin 10.0.0.5 चरण 2: बैच डिटेक्शन चलाएँ bash चलाएँ

बेसिक बैच डिटेक्शन

python3 cve-2025-55182-scan.py -f urls.txt

बैच + प्रॉक्सी + टाइमआउट 20 सेकंड

python3 cve-2025-55182-scan.py -f urls.txt -p http://127.0.0.1:8080 -t 20 📖 पैरामीटर विवरण

पैरामीटरपूर्ण नामविवरणआवश्यकडिफ़ॉल्ट मान
-f--fileडिटेक्शन के लिए URL सूची फ़ाइल पथ (जैसे urls.txt)नहीं (-u के साथ दो में से एक)कोई नहीं
-u--urlएकल डिटेक्शन लक्ष्य URL (जैसे https://example.com)नहीं (-f के साथ दो में से एक)कोई नहीं
-p--proxyप्रॉक्सी पता (http/https प्रॉक्सी समर्थन, जैसे http://127.0.0.1:8080)नहींकोई नहीं
-t--timeoutअनुरोध टाइमआउट समय (सेकंड)नहीं15
-s--single-osकेवल Linux सिस्टम का परीक्षण करें (डिफ़ॉल्ट दोनों Linux+Windows परीक्षण)नहींदोहरा सिस्टम परीक्षण
-v--verboseDEBUG स्तर का लॉग सक्षम करें (अधिक विस्तृत डिटेक्शन प्रक्रिया आउटपुट)नहींकेवल INFO स्तर का लॉग
📊 आउटपुट विवरण
  1. लॉग फ़ाइल स्क्रिप्ट चलने के बाद स्वचालित रूप से लॉग फ़ाइल उत्पन्न होती है, नाम प्रारूप: CVE-2025-55182डिटेक्शनलॉग_वर्षमाहदिन_घंटामिनटसेकंड.log, जिसमें शामिल हैं:
  • डिटेक्शन प्रक्रिया का विस्तृत रिकॉर्ड
  • असामान्य जानकारी (टाइमआउट, कनेक्शन विफलता, DNS समाधान त्रुटि आदि)
  • डिटेक्शन परिणाम आँकड़े
  1. Excel रिपोर्ट एकल URL डिटेक्शन: CVE-2025-55182एकलURLडिटेक्शनरिपोर्ट_वर्षमाहदिन_घंटामिनटसेकंड.xlsx उत्पन्न करता है बैच डिटेक्शन: CVE-2025-55182बैचडिटेक्शनरिपोर्ट_वर्षमाहदिन_घंटामिनटसेकंड.xlsx उत्पन्न करता है Excel रिपोर्ट में निम्नलिखित फ़ील्ड शामिल हैं: | फ़ील्ड | विवरण | |:---|:---| | अनुक्रम संख्या | डिटेक्शन आइटम संख्या | | मूल URL | इनपुट के लिए URL | | परीक्षण URL | स्क्रिप्ट द्वारा वास्तव में जोड़ा गया परीक्षण पता | | क्या भेद्यता मौजूद है | डिटेक्शन परिणाम (हाँ / नहीं / अज्ञात) | | डिटेक्शन समय (सेकंड) | एकल डिटेक्शन में लगा समय | | प्रतिक्रिया स्थिति कोड | लक्ष्य द्वारा लौटाया गया HTTP स्थिति कोड | | डिटेक्शन सिस्टम | भेद्यता का पता लगाने वाला सिस्टम (Linux/Windows/unknown) | | यादृच्छिक संख्या 1/2 | सत्यापन के लिए उपयोग की गई यादृच्छिक गणना संख्याएँ | | अपेक्षित गणना परिणाम | यादृच्छिक संख्या 1 × यादृच्छिक संख्या 2 का गणना परिणाम (भेद्यता सत्यापन का मुख्य आधार) | | X-Action-Redirect | लक्ष्य द्वारा लौटाया गया X-Action-Redirect प्रतिक्रिया हेडर सामग्री | | X-Middleware-Rewrite | लक्ष्य द्वारा लौटाया गया X-Middleware-Rewrite प्रतिक्रिया हेडर सामग्री | | डिटेक्शन विवरण | विस्तृत डिटेक्शन जानकारी (स्थिति कोड, प्रतिक्रिया हेडर मिलान परिणाम, असामान्य जानकारी) | ⚠️ सावधानियाँ
  • वैधता: केवल उन लक्ष्यों का परीक्षण करें जिनके पास कानूनी प्राधिकरण है। अनधिकृत पैठ परीक्षण निषिद्ध है, उल्लंघनकर्ता स्वयं कानूनी जिम्मेदारी वहन करेगा।
  • नेटवर्क वातावरण: सुनिश्चित करें कि स्क्रिप्ट चलाने वाला उपकरण लक्ष्य URL तक पहुँच सकता है। यदि लक्ष्य में फ़ायरवॉल/सुरक्षा नीति है, तो नेटवर्क नियम समायोजित करें।
  • अनुमति: Excel और लॉग फ़ाइल बनाने के लिए वर्तमान निर्देशिका में पढ़ने/लिखने की अनुमति आवश्यक है। यदि अनुमति अपर्याप्त है, तो निर्देशिका बदलें या अनुमति बढ़ाएँ।
  • टाइमआउट समायोजन: यदि लक्ष्य नेटवर्क विलंब अधिक है, तो -t पैरामीटर का मान बढ़ाएँ (जैसे 30 सेकंड) ताकि टाइमआउट गलत न हो।
  • प्रॉक्सी उपयोग: यदि लक्ष्य प्रॉक्सी के माध्यम से पहुँचा जाना है, तो सुनिश्चित करें कि प्रॉक्सी पता मान्य है और कोई पहुँच प्रतिबंध नहीं है।
  • परिणाम संदर्भ: डिटेक्शन परिणाम केवल संदर्भ के लिए हैं। वास्तविक भेद्यता सत्यापन के लिए व्यावसायिक परिदृश्य और मैन्युअल सत्यापन की आवश्यकता है। 📄 कॉपीराइट जानकारी लेखक: Call123X 酷酷 प्रोजेक्ट URL: https://github.com/Call123X/-cve-2025-55182/ लाइसेंस: MIT License ❓ सामान्य प्रश्न Q1: "URL फ़ाइल मौजूद नहीं है" का संदेश A1: -f पैरामीटर में निर्दिष्ट URL सूची फ़ाइल पथ की जाँच करें, सुनिश्चित करें कि फ़ाइल मौजूद है और पथ में कोई विशेष वर्ण नहीं है। Q2: Excel रिपोर्ट नहीं खुल रही A2: रिपोर्ट निर्माण प्रक्रिया के दौरान बाधित हुआ हो सकता है, या Excel प्रोग्राम ने फ़ाइल पहले ही खोल रखी है। फ़ाइल बंद करके पुनः प्रयास करें। Q3: बड़ी संख्या में "कनेक्शन अस्वीकार" संदेश A3: लक्ष्य पोर्ट खुला नहीं है, या लक्ष्य सर्वर ने स्क्रिप्ट के अनुरोध को अवरुद्ध कर दिया है। लक्ष्य की सक्रियता स्थिति की पुष्टि करें। Q4: डिटेक्शन परिणाम "अज्ञात" A4: स्क्रिप्ट निष्पादन के दौरान एक अप्राप्त अपवाद हुआ। कारण का पता लगाने के लिए -v पैरामीटर का उपयोग करके डीबग लॉग सक्षम करें। Q5: SSL प्रमाणपत्र त्रुटि A5: लक्ष्य SSL प्रमाणपत्र अमान्य या समाप्त हो गया है। स्क्रिप्ट ने SSL चेतावनियों को अक्षम कर दिया है, इससे डिटेक्शन प्रभावित नहीं होता, लेकिन लक्ष्य की वैधता की पुष्टि करें।