
CVE-2015-57115 के लिए बल्क चेकर
CVE-2015-57115 के लिए मास चेकर
CVE-2015-57115 चेकर स्क्रिप्ट एक Python टूल है जो CVE-2015-57115 से संबंधित कमजोरियों का पता लगाने के लिए है, जो कुछ PHP अनुप्रयोगों में एक पाथ ट्रावर्सल (path traversal) कमजोरी है। यह स्क्रिप्ट कई URLs की जाँच करती है कि उनमें यह कमजोरी मौजूद है या नहीं, इसके लिए यह क्राफ्टेड पेलोड के साथ अनुरोध भेजती है।
requests लाइब्रेरीcolorama लाइब्रेरीआप pip का उपयोग करके आवश्यक लाइब्रेरी स्थापित कर सकते हैं:
pip install requests colorama
किसी एकल URL की जाँच करने के लिए, निम्न कमांड का उपयोग करें:
python CVE-2015-57115.py --url http://example.com --timeout 10 --threads 5 --retries 3 --output results.txt
किसी फ़ाइल से कई URLs की जाँच करने के लिए, उपयोग करें:
python CVE-2015-57115.py --file urls.txt --timeout 10 --threads 5 --retries 3 --output results.txt
--url: जाँच करने के लिए एकल URL।--file: उन कई URLs वाली फ़ाइल जिन्हें जाँचना है (प्रति पंक्ति एक URL)।--timeout: अनुरोध टाइमआउट सेकंड में (डिफ़ॉल्ट: 10)।--threads: समानांतर URL जाँच के लिए थ्रेड्स की संख्या (डिफ़ॉल्ट: 5)।--retries: असफल अनुरोधों के लिए रीट्राय की संख्या (डिफ़ॉल्ट: 3)।--output: वह फ़ाइल जिसमें कमजोरी जाँच के परिणाम लिखे जाने हैं।स्क्रिप्ट परिणामों को टर्मिनल पर प्रिंट करेगी और उन्हें निर्दिष्ट आउटपुट फ़ाइल में सहेजेगी। आउटपुट में निम्न शामिल है:
रन के अंत में, स्क्रिप्ट कमजोर URLs की कुल संख्या प्रदर्शित करेगी और उस फ़ाइल की पुष्टि करेगी जहाँ परिणाम सहेजे गए थे।
python CVE-2015-57115.py --file urls.txt --threads 5 --output vulnerable_urls.txt