
cve-2025-55182
CVE-2025-55182 Script di rilevamento batch / singolo URL
image Uno strumento efficiente per il rilevamento della vulnerabilità CVE-2025-55182, che supporta il rilevamento rapido di singoli URL e il rilevamento batch di URL, genera automaticamente un report Excel dettagliato e produce un file di log completo. 🔥 Caratteristiche principali
python3 cve-2025-55182-scan.py -u https://example.com
python3 cve-2025-55182-scan.py -u https://example.com -p http://127.0.0.1:8080 -t 20
python3 cve-2025-55182-scan.py -u https://example.com -s -v 2. Rilevamento batch di URL Passo 1: Preparare il file della lista di URL Crea un nuovo file di testo (ad es. urls.txt), inserisci un URL da testare per riga, supporta i seguenti formati: plaintext
https://www.example.com http://192.168.1.100:8080 test.com/admin 10.0.0.5 Passo 2: Eseguire il rilevamento batch bash Esegui
python3 cve-2025-55182-scan.py -f urls.txt
python3 cve-2025-55182-scan.py -f urls.txt -p http://127.0.0.1:8080 -t 20 📖 Descrizione dei parametri
| Parametro | Nome completo | Descrizione | Obbligatorio | Valore predefinito |
|---|---|---|---|---|
| -f | --file | Percorso del file della lista di URL da testare (ad es. urls.txt) | No (alternativo a -u) | Nessuno |
| -u | --url | URL di destinazione singolo da testare (ad es. https://example.com) | No (alternativo a -f) | Nessuno |
| -p | --proxy | Indirizzo del proxy (supporta proxy http/https, ad es. http://127.0.0.1:8080) | No | Nessuno |
| -t | --timeout | Tempo di timeout della richiesta (in secondi) | No | 15 |
| -s | --single-os | Testa solo sistema Linux (predefinito: testa sia Linux che Windows) | No | Testa entrambi i sistemi |
| -v | --verbose | Abilita log a livello DEBUG (output più dettagliato del processo di rilevamento) | No | Solo log a livello INFO |
| 📊 Descrizione dell'output |
CVE-2025-55182_log_AAAAMMGG_hhmmss.log, che contiene:CVE-2025-55182_report_singolo_URL_AAAAMMGG_hhmmss.xlsx
Rilevamento batch: genera CVE-2025-55182_report_batch_AAAAMMGG_hhmmss.xlsx
Il report Excel contiene i seguenti campi:
| Campo | Descrizione |
|:---|:---|
| N. | Numero dell'elemento di rilevamento |
| URL originale | URL inserito da testare |
| URL di test | Indirizzo di test effettivamente composto dallo script |
| Vulnerabilità presente? | Risultato del rilevamento (Sì / No / Sconosciuto) |
| Tempo di rilevamento (s) | Tempo impiegato per un singolo rilevamento |
| Codice di stato della risposta | Codice di stato HTTP restituito dal target |
| Sistema rilevato | Sistema della vulnerabilità rilevata (Linux/Windows/sconosciuto) |
| Numero casuale 1/2 | Numeri casuali per la verifica |
| Risultato calcolato previsto | Risultato del calcolo: Numero casuale 1 × Numero casuale 2 (base principale per la verifica della vulnerabilità) |
| X-Action-Redirect | Contenuto dell'intestazione di risposta X-Action-Redirect restituita dal target |
| X-Middleware-Rewrite | Contenuto dell'intestazione di risposta X-Middleware-Rewrite restituita dal target |
| Dettagli rilevamento | Informazioni dettagliate sul rilevamento (codice di stato, corrispondenza intestazioni risposta, informazioni eccezioni) |
⚠️ Avvertenze-t (ad es. 30 secondi) per evitare falsi timeout.-f sia corretto, assicurarsi che il file esista e che il percorso non contenga caratteri speciali.
Q2: Impossibile aprire il report Excel
A2: Potrebbe essere stato interrotto durante la generazione del report o il file potrebbe essere già aperto in Excel. Chiuderlo e riprovare.
Q3: Molti errori 'Connessione rifiutata'
A3: La porta di destinazione non è aperta o il server di destinazione ha bloccato le richieste dello script. Verificare lo stato del target.
Q4: Risultato del rilevamento 'Sconosciuto'
A4: Si è verificata un'eccezione non gestita durante l'esecuzione dello script. È possibile abilitare i log di debug con il parametro -v per individuare la causa specifica.
Q5: Errore certificato SSL
A5: Il certificato SSL del target non è valido o è scaduto. Lo script ha disabilitato gli avvisi SSL; ciò non influisce sul rilevamento, ma è necessario verificare la legalità del target.