Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
-cve-2025-55182 — cve-2025-55182 | Kitploit
Strumenti/GitHubGitHub/call123x/-cve-2025-55182
Scanner di VulnerabilitàScanner di Vulnerabilità WebExploitScripting e AutomazioneSicurezza WebPenetration Testing
GitHubcall123x/-cve-2025-55182

-cve-2025-55182

cve-2025-55182

Vedi Repository
139 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-55182 Script di rilevamento batch / singolo URL

image Uno strumento efficiente per il rilevamento della vulnerabilità CVE-2025-55182, che supporta il rilevamento rapido di singoli URL e il rilevamento batch di URL, genera automaticamente un report Excel dettagliato e produce un file di log completo. 🔥 Caratteristiche principali

  • Supporta il rilevamento di singoli URL (-u) e il rilevamento batch da file di URL (-f), parametri mutuamente esclusivi e facili da usare
  • Testa separatamente i payload per sistemi Linux/Windows, verifica la validità della vulnerabilità tramite calcoli basati su numeri casuali
  • Rileva con precisione le intestazioni di risposta X-Action-Redirect/X-Middleware-Rewrite e il codice di stato 303, tra le caratteristiche principali
  • Utilizza rigorosamente Prepared Request per controllare il formato della richiesta, evitando che requests modifichi automaticamente le intestazioni
  • Genera un report Excel dettagliato che include sistema di rilevamento, risultati attesi e intestazioni di risposta, facilitando l'analisi e l'archiviazione
  • Produce un file di log completo che registra il processo di rilevamento e le informazioni sulle eccezioni, utile per la risoluzione dei problemi 📋 Preparazione dell'ambiente
  1. Requisiti della versione Python Python 3.6 e versioni successive
  2. Installare i pacchetti di dipendenza bash Esegui pip install requests openpyxl urllib3 🚀 Avvio rapido
  3. Rilevamento di un singolo URL bash Esegui

Rilevamento base di un singolo URL

python3 cve-2025-55182-scan.py -u https://example.com

Singolo URL + proxy + timeout 20 secondi

python3 cve-2025-55182-scan.py -u https://example.com -p http://127.0.0.1:8080 -t 20

Singolo URL solo test sistema Linux + log di debug

python3 cve-2025-55182-scan.py -u https://example.com -s -v 2. Rilevamento batch di URL Passo 1: Preparare il file della lista di URL Crea un nuovo file di testo (ad es. urls.txt), inserisci un URL da testare per riga, supporta i seguenti formati: plaintext

urls.txt 示例

https://www.example.com http://192.168.1.100:8080 test.com/admin 10.0.0.5 Passo 2: Eseguire il rilevamento batch bash Esegui

Rilevamento batch base

python3 cve-2025-55182-scan.py -f urls.txt

Batch + proxy + timeout 20 secondi

python3 cve-2025-55182-scan.py -f urls.txt -p http://127.0.0.1:8080 -t 20 📖 Descrizione dei parametri

ParametroNome completoDescrizioneObbligatorioValore predefinito
-f--filePercorso del file della lista di URL da testare (ad es. urls.txt)No (alternativo a -u)Nessuno
-u--urlURL di destinazione singolo da testare (ad es. https://example.com)No (alternativo a -f)Nessuno
-p--proxyIndirizzo del proxy (supporta proxy http/https, ad es. http://127.0.0.1:8080)NoNessuno
-t--timeoutTempo di timeout della richiesta (in secondi)No15
-s--single-osTesta solo sistema Linux (predefinito: testa sia Linux che Windows)NoTesta entrambi i sistemi
-v--verboseAbilita log a livello DEBUG (output più dettagliato del processo di rilevamento)NoSolo log a livello INFO
📊 Descrizione dell'output
  1. File di log Dopo l'esecuzione, lo script genera automaticamente un file di log con formato nome: CVE-2025-55182_log_AAAAMMGG_hhmmss.log, che contiene:
  • Registrazione dettagliata del processo di rilevamento
  • Informazioni sulle eccezioni (timeout, fallimento della connessione, errori di risoluzione DNS, ecc.)
  • Statistiche dei risultati di rilevamento
  1. Report Excel Rilevamento singolo URL: genera CVE-2025-55182_report_singolo_URL_AAAAMMGG_hhmmss.xlsx Rilevamento batch: genera CVE-2025-55182_report_batch_AAAAMMGG_hhmmss.xlsx Il report Excel contiene i seguenti campi: | Campo | Descrizione | |:---|:---| | N. | Numero dell'elemento di rilevamento | | URL originale | URL inserito da testare | | URL di test | Indirizzo di test effettivamente composto dallo script | | Vulnerabilità presente? | Risultato del rilevamento (Sì / No / Sconosciuto) | | Tempo di rilevamento (s) | Tempo impiegato per un singolo rilevamento | | Codice di stato della risposta | Codice di stato HTTP restituito dal target | | Sistema rilevato | Sistema della vulnerabilità rilevata (Linux/Windows/sconosciuto) | | Numero casuale 1/2 | Numeri casuali per la verifica | | Risultato calcolato previsto | Risultato del calcolo: Numero casuale 1 × Numero casuale 2 (base principale per la verifica della vulnerabilità) | | X-Action-Redirect | Contenuto dell'intestazione di risposta X-Action-Redirect restituita dal target | | X-Middleware-Rewrite | Contenuto dell'intestazione di risposta X-Middleware-Rewrite restituita dal target | | Dettagli rilevamento | Informazioni dettagliate sul rilevamento (codice di stato, corrispondenza intestazioni risposta, informazioni eccezioni) | ⚠️ Avvertenze
  • Legalità: è possibile testare solo target con autorizzazione legale. È vietato l'uso per test di penetrazione non autorizzati; i trasgressori si assumono la responsabilità legale.
  • Ambiente di rete: assicurarsi che il dispositivo che esegue lo script possa raggiungere l'URL di destinazione. Se il target ha firewall o politiche di protezione, è necessario regolare le regole di rete.
  • Autorizzazioni: la generazione di file Excel e log richiede autorizzazioni di lettura/scrittura nella directory corrente. Se vengono segnalati permessi insufficienti, cambiare directory o aumentare i permessi.
  • Regolazione timeout: se la latenza di rete del target è elevata, aumentare opportunamente il valore del parametro -t (ad es. 30 secondi) per evitare falsi timeout.
  • Utilizzo proxy: se il target richiede un proxy, assicurarsi che l'indirizzo del proxy sia valido e senza restrizioni di accesso.
  • Riferimento risultati: i risultati del rilevamento sono solo di riferimento; la verifica effettiva della vulnerabilità deve essere combinata con lo scenario aziendale e la verifica manuale. 📄 Informazioni sul copyright Autore: Call123X Kuku Progetto: https://github.com/Call123X/-cve-2025-55182/ Licenza: MIT License ❓ Domande frequenti Q1: Errore: 'File URL non trovato' A1: Verificare che il percorso del file della lista di URL specificato con -f sia corretto, assicurarsi che il file esista e che il percorso non contenga caratteri speciali. Q2: Impossibile aprire il report Excel A2: Potrebbe essere stato interrotto durante la generazione del report o il file potrebbe essere già aperto in Excel. Chiuderlo e riprovare. Q3: Molti errori 'Connessione rifiutata' A3: La porta di destinazione non è aperta o il server di destinazione ha bloccato le richieste dello script. Verificare lo stato del target. Q4: Risultato del rilevamento 'Sconosciuto' A4: Si è verificata un'eccezione non gestita durante l'esecuzione dello script. È possibile abilitare i log di debug con il parametro -v per individuare la causa specifica. Q5: Errore certificato SSL A5: Il certificato SSL del target non è valido o è scaduto. Lo script ha disabilitato gli avvisi SSL; ciò non influisce sul rilevamento, ma è necessario verificare la legalità del target.
Scarica lo strumento