
cve-2025-55182
CVE-2025-55182 बैच / एकल URL डिटेक्शन स्क्रिप्ट
image CVE-2025-55182 भेद्यता के लिए एक कुशल डिटेक्शन टूल, जो एकल URL त्वरित डिटेक्शन और बैच URL डिटेक्शन का समर्थन करता है, स्वचालित रूप से विस्तृत Excel रिपोर्ट तैयार करता है और साथ ही पूर्ण लॉग फ़ाइल आउटपुट करता है। 🔥 मुख्य विशेषताएं
-u) और बैच URL फ़ाइल डिटेक्शन (-f) का समर्थन करता है, पैरामीटर परस्पर अनन्य और उपयोग में आसान हैंpython3 cve-2025-55182-scan.py -u https://example.com
python3 cve-2025-55182-scan.py -u https://example.com -p http://127.0.0.1:8080 -t 20
python3 cve-2025-55182-scan.py -u https://example.com -s -v 2. बैच URL डिटेक्शन चरण 1: URL सूची फ़ाइल तैयार करें एक टेक्स्ट फ़ाइल (जैसे urls.txt) बनाएँ और प्रत्येक पंक्ति में एक डिटेक्शन के लिए URL डालें। निम्नलिखित प्रारूप समर्थित हैं: plaintext
https://www.example.com http://192.168.1.100:8080 test.com/admin 10.0.0.5 चरण 2: बैच डिटेक्शन चलाएँ bash चलाएँ
python3 cve-2025-55182-scan.py -f urls.txt
python3 cve-2025-55182-scan.py -f urls.txt -p http://127.0.0.1:8080 -t 20 📖 पैरामीटर विवरण
| पैरामीटर | पूर्ण नाम | विवरण | आवश्यक | डिफ़ॉल्ट मान |
|---|---|---|---|---|
| -f | --file | डिटेक्शन के लिए URL सूची फ़ाइल पथ (जैसे urls.txt) | नहीं (-u के साथ दो में से एक) | कोई नहीं |
| -u | --url | एकल डिटेक्शन लक्ष्य URL (जैसे https://example.com) | नहीं (-f के साथ दो में से एक) | कोई नहीं |
| -p | --proxy | प्रॉक्सी पता (http/https प्रॉक्सी समर्थन, जैसे http://127.0.0.1:8080) | नहीं | कोई नहीं |
| -t | --timeout | अनुरोध टाइमआउट समय (सेकंड) | नहीं | 15 |
| -s | --single-os | केवल Linux सिस्टम का परीक्षण करें (डिफ़ॉल्ट दोनों Linux+Windows परीक्षण) | नहीं | दोहरा सिस्टम परीक्षण |
| -v | --verbose | DEBUG स्तर का लॉग सक्षम करें (अधिक विस्तृत डिटेक्शन प्रक्रिया आउटपुट) | नहीं | केवल INFO स्तर का लॉग |
| 📊 आउटपुट विवरण |
CVE-2025-55182डिटेक्शनलॉग_वर्षमाहदिन_घंटामिनटसेकंड.log, जिसमें शामिल हैं:CVE-2025-55182एकलURLडिटेक्शनरिपोर्ट_वर्षमाहदिन_घंटामिनटसेकंड.xlsx उत्पन्न करता है
बैच डिटेक्शन: CVE-2025-55182बैचडिटेक्शनरिपोर्ट_वर्षमाहदिन_घंटामिनटसेकंड.xlsx उत्पन्न करता है
Excel रिपोर्ट में निम्नलिखित फ़ील्ड शामिल हैं:
| फ़ील्ड | विवरण |
|:---|:---|
| अनुक्रम संख्या | डिटेक्शन आइटम संख्या |
| मूल URL | इनपुट के लिए URL |
| परीक्षण URL | स्क्रिप्ट द्वारा वास्तव में जोड़ा गया परीक्षण पता |
| क्या भेद्यता मौजूद है | डिटेक्शन परिणाम (हाँ / नहीं / अज्ञात) |
| डिटेक्शन समय (सेकंड) | एकल डिटेक्शन में लगा समय |
| प्रतिक्रिया स्थिति कोड | लक्ष्य द्वारा लौटाया गया HTTP स्थिति कोड |
| डिटेक्शन सिस्टम | भेद्यता का पता लगाने वाला सिस्टम (Linux/Windows/unknown) |
| यादृच्छिक संख्या 1/2 | सत्यापन के लिए उपयोग की गई यादृच्छिक गणना संख्याएँ |
| अपेक्षित गणना परिणाम | यादृच्छिक संख्या 1 × यादृच्छिक संख्या 2 का गणना परिणाम (भेद्यता सत्यापन का मुख्य आधार) |
| X-Action-Redirect | लक्ष्य द्वारा लौटाया गया X-Action-Redirect प्रतिक्रिया हेडर सामग्री |
| X-Middleware-Rewrite | लक्ष्य द्वारा लौटाया गया X-Middleware-Rewrite प्रतिक्रिया हेडर सामग्री |
| डिटेक्शन विवरण | विस्तृत डिटेक्शन जानकारी (स्थिति कोड, प्रतिक्रिया हेडर मिलान परिणाम, असामान्य जानकारी) |
⚠️ सावधानियाँ-t पैरामीटर का मान बढ़ाएँ (जैसे 30 सेकंड) ताकि टाइमआउट गलत न हो।-f पैरामीटर में निर्दिष्ट URL सूची फ़ाइल पथ की जाँच करें, सुनिश्चित करें कि फ़ाइल मौजूद है और पथ में कोई विशेष वर्ण नहीं है।
Q2: Excel रिपोर्ट नहीं खुल रही
A2: रिपोर्ट निर्माण प्रक्रिया के दौरान बाधित हुआ हो सकता है, या Excel प्रोग्राम ने फ़ाइल पहले ही खोल रखी है। फ़ाइल बंद करके पुनः प्रयास करें।
Q3: बड़ी संख्या में "कनेक्शन अस्वीकार" संदेश
A3: लक्ष्य पोर्ट खुला नहीं है, या लक्ष्य सर्वर ने स्क्रिप्ट के अनुरोध को अवरुद्ध कर दिया है। लक्ष्य की सक्रियता स्थिति की पुष्टि करें।
Q4: डिटेक्शन परिणाम "अज्ञात"
A4: स्क्रिप्ट निष्पादन के दौरान एक अप्राप्त अपवाद हुआ। कारण का पता लगाने के लिए -v पैरामीटर का उपयोग करके डीबग लॉग सक्षम करें।
Q5: SSL प्रमाणपत्र त्रुटि
A5: लक्ष्य SSL प्रमाणपत्र अमान्य या समाप्त हो गया है। स्क्रिप्ट ने SSL चेतावनियों को अक्षम कर दिया है, इससे डिटेक्शन प्रभावित नहीं होता, लेकिन लक्ष्य की वैधता की पुष्टि करें।