
नेटवर्क-आधारित भेद्यता स्कैनर जो CVE-2025-53770 (असुरक्षित डिसीरियलाइज़ेशन) के प्रति संवेदनशील सिस्टम का पता लगाने के लिए है। इसमें जोखिम स्कोरिंग और JSON रिपोर्टिंग के साथ PowerShell और Python डिटेक्टर शामिल हैं।
CVE-2025-53770 (CWE-502: अविश्वसनीय डेटा का डिसीरियलाइज़ेशन) के प्रति संवेदनशील सिस्टम की पहचान करने हेतु एक व्यापक भेद्यता डिटेक्शन टूलकिट।
यह प्रोजेक्ट CVE-2025-53770 के प्रति संभावित रूप से संवेदनशील सिस्टम की पहचान और मूल्यांकन के लिए एंटरप्राइज़-रेडी डिटेक्शन स्क्रिप्ट प्रदान करता है। यह एक सुरक्षा भेद्यता है जो अविश्वसनीय डेटा के असुरक्षित डिसीरियलाइज़ेशन से संबंधित है। टूलकिट में विभिन्न वातावरणों में अधिकतम संगतता के लिए PowerShell और Python दोनों कार्यान्वयन शामिल हैं।
# Basic scan
.\src\detectors\detector.ps1 -TargetRange "192.168.1.1-50"
# Scan with output file and verbose logging
.\src\detectors\detector.ps1 -TargetRange "192.168.1.0/24" -OutputFile "results.json" -Verbose
# Install with uv (recommended)
uv sync
# Basic scan
uv run python src/detectors/detector.py --target-range "192.168.1.1-50"
# Scan with output file and verbose logging
uv run python src/detectors/detector.py --target-range "10.0.0.0/24" --output results.json --verbose
# Or use the installed script
uv run cve-2025-53770-detect --target-range "192.168.1.1-50"
CVE-2025-53770/
├── README.md
├── docs/
│ ├── CLAUDE.md
│ ├── DETECTION_ALGORITHMS.md
│ ├── LIBRARIES.md
│ ├── NOTES.md
│ ├── PROJ_NOTES.md
│ ├── TASKS.md
│ └── TODO.md
├── src/
│ └── detectors/
│ ├── __init__.py
│ ├── detector.py
│ └── detector.ps1
├── tests/
│ ├── README.md
│ ├── mock_server/
│ ├── test_data/
│ └── unit/
├── .gitignore
├── pyproject.toml
└── uv.lock
uv इंस्टॉल करें (यदि पहले से इंस्टॉल नहीं है)
# On macOS and Linux
curl -LsSf https://astral.sh/uv/install.sh | sh
# On Windows
powershell -c "irm https://astral.sh/uv/install.ps1 | iex"
# Alternative: use pip
pip install uv
रिपॉजिटरी क्लोन करें
git clone <repository-url>
cd CVE-2025-53770
Python निर्भरताएँ इंस्टॉल करें
# Install all dependencies (recommended)
uv sync
# Or install specific groups
uv sync --group testing
uv sync --group dev
# Alternative with pip (if uv not available)
pip install -e .
इंस्टॉलेशन सत्यापित करें
# Test Python detector
uv run python src/detectors/detector.py --help
uv run cve-2025-53770-detect --help
# Test PowerShell detector
Get-Help .\src\detectors\detector.ps1
detector.ps1)TargetRange (आवश्यक): स्कैन करने हेतु IP रेंज
"192.168.1.100""192.168.1.1-50""192.168.1.0/24" (बुनियादी समर्थन)OutputFile (वैकल्पिक): JSON परिणाम सहेजने का पथVerbose (वैकल्पिक): विस्तृत लॉगिंग सक्षम करें# Scan single subnet with verbose output
.\src\detectors\detector.ps1 -TargetRange "192.168.1.1-254" -Verbose
# Enterprise scan with results export
.\src\detectors\detector.ps1 -TargetRange "10.0.0.1-100" -OutputFile "enterprise_scan.json"
src/detectors/detector.py)--target-range, -t (आवश्यक): स्कैन करने हेतु IP रेंज--output, -o (वैकल्पिक): JSON परिणामों के लिए आउटपुट फ़ाइल--verbose, -v (वैकल्पिक): विस्तृत लॉगिंग सक्षम करें# Comprehensive network scan
uv run python src/detectors/detector.py --target-range "192.168.0.0/24" --verbose
# Targeted scan with results export
uv run python src/detectors/detector.py -t "10.0.1.1-50" -o vulnerability_report.json
# Using the installed command
uv run cve-2025-53770-detect --target-range "192.168.0.0/24" --output scan_results.json
डिटेक्टर निम्न की पहचान करते हैं:
ObjectInputStream, BinaryFormatter)pickle.loads, yaml.load)दोनों डिटेक्टर संरचित JSON रिपोर्ट उत्पन्न करते हैं:
{
"scan_metadata": {
"cve_id": "CVE-2025-53770",
"scan_date": "2025-07-28T10:30:00Z",
"scanner_version": "Python-1.0",
"target_range": "192.168.1.1-50",
"total_vulnerabilities": 3,
"total_high_severity": 1,
"total_medium_severity": 2,
"total_low_severity": 0
},
"vulnerabilities": [
{
"timestamp": "2025-07-28T10:30:15Z",
"target": {
"ip_address": "192.168.1.100",
"port": 8080
},
"vulnerability": {
"cve_id": "CVE-2025-53770",
"cwe_id": "CWE-502",
"description": "Deserialization of Untrusted Data",
"severity": "HIGH",
"score": 75,
"is_vulnerable": true
},
"findings": [
"Java application server detected: Apache Tomcat",
"Deserialization pattern detected: ObjectInputStream"
],
"technical_details": {
"probe_results": { /* HTTP response data */ },
"scan_method": "Python Async HTTP Probe"
}
}
]
}
यह टूल केवल रक्षात्मक सुरक्षा उद्देश्यों के लिए डिज़ाइन किया गया है। इसका उपयोग केवल निम्न स्थितियों में किया जाना चाहिए:
लेखक इस टूल के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं हैं।
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।
git checkout -b feature/improvement)git commit -am 'Add new feature')git push origin feature/improvement)समस्याओं, प्रश्नों या योगदान के लिए:
/docs फ़ोल्डर में मौजूदा दस्तावेज़ीकरण की समीक्षा करेंअंतिम अपडेट: 28 जुलाई 2025
संस्करण: 1.0.0
अनुरक्षक: सुरक्षा अनुसंधान टीम