
Script veloci e semplici per scansionare server vulnerabili e monitor di livello pacchetto
Questo repository contiene strumenti per rilevare e monitorare applicazioni ASP.NET Core vulnerabili a CVE-2025-55315, che comporta lo smuggling di richieste HTTP a causa di header HTTP contrastanti.
CVE-2025-55315_check.py)Esegue la scansione di un elenco di URL e controlla l'header HTTP Server per versioni note vulnerabili di ASP.NET Core.
pip install requests
python CVE-2025-55315_check.py
tls_proxy_cve_monitor.goAgisce come proxy TLS per ispezionare il traffico HTTPS decifrato alla ricerca di header Content-Length e Transfer-Encoding: chunked contrastanti.
Genera un certificato TLS autofirmato:
openssl req -x509 -newkey rsa:4096 -keyout server.key -out server.crt -days 365 -nodes
sudo go run tls_proxy_cve_monitor.go
aspnet_vulnerability_scan_results.jsonQuesti strumenti sono destinati esclusivamente a scopi educativi e di test di sicurezza autorizzati. Non utilizzarli su sistemi senza autorizzazione esplicita.