
CVE-2023-25194 स्कैन
यह उपकरण केवल सुरक्षा परीक्षण उद्देश्यों के लिए है। किसी भी अवैध गतिविधियों में शामिल न हों। दुरुपयोग से उत्पन्न कोई भी परिणाम पूरी तरह से आपकी जिम्मेदारी है।
CVE-2023-25194 पहचान उपकरण DNS लॉग प्लेटफ़ॉर्म द्वारा लौटाई गई प्रतिक्रिया सामग्री को लोड करने के लिए JNDI का उपयोग करता है ताकि कमजोरियों की उपस्थिति का निर्धारण किया जा सके। प्रतिक्रिया सामग्री का निर्धारण करने का तर्क परीक्षण के माध्यम से प्राप्त सामग्री के सफल उपयोग पर आधारित है। कुछ प्रतिक्रिया सामग्री DNS लॉग प्लेटफ़ॉर्म के माध्यम से लक्ष्य के साथ कनेक्शन स्थापित कर सकती है, लेकिन उन्हें अंततः अनदेखा कर दिया जाता है क्योंकि उनका दोहन नहीं किया जा सकता।
python3 CVE-2023-25194_Scan.py -h
_______ ________ ___ ____ ___ _____ ___ _____________ __ __
/ ____/ | / / ____/ |__ \ / __ \__ \|__ / |__ \ / ____< / __ \/ // /
/ / | | / / __/________/ // / / /_/ / /_ <________/ //___ \ / / /_/ / // /_
/ /___ | |/ / /__/_____/ __// /_/ / __/___/ /_____/ __/____/ // /\__, /__ __/
\____/ |___/_____/ /____/\____/____/____/ /____/_____//_//____/ /_/
PowerBy:YongYe__Security
usage: CVE-2023-25194_Scan.py [-h] (-u URL | -f FILE)
Send POST requests to URLs
options:
-h, --help show this help message and exit
-u URL, --url URL URL, Single target detection
-f FILE, --file FILE URL File, Batch scan
एकल लक्ष्य शोषण
python3 CVE-2023-25194_Scan.py -u http://127.0.0.1:8080

बैच लक्ष्य स्कैनिंग
कमजोरियों वाले URL वर्तमान निर्देशिका में "result.txt" फ़ाइल में संग्रहीत किए जाएंगे।
python3 CVE-2023-25194_Scan.py -f url.txt

यदि आवश्यक हो, तो आप कोड की पंक्ति 34 में वास्तविक DNS लॉग प्लेटफ़ॉर्म पते को संशोधित कर सकते हैं। हालाँकि, इसे न बदलने से प्रोग्राम का निष्पादन प्रभावित नहीं होगा।