Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-58179-Check — Script Python per verificare le vulnerabilità SSRF e di spoofing dei contenuti (CVE-2025-58179) nell'endpoint `/_image` di Astro, con generazione automatica di URL PoC e verifica della risposta HTTP. | Kitploit
Strumenti/GitHubGitHub/shitodcy/cve-2025-58179-check
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubshitodcy/cve-2025-58179-check

CVE-2025-58179-Check

Script Python per verificare le vulnerabilità SSRF e di spoofing dei contenuti (CVE-2025-58179) nell'endpoint `/_image` di Astro, con generazione automatica di URL PoC e verifica della risposta HTTP.

Vedi Repository
1910 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-58179-Check

CVE-2025-58179-Check è uno script Python semplice per verificare la vulnerabilità SSRF (Server-Side Request Forgery) / Content Spoofing sull'endpoint /_image nel framework Astro.

Questa vulnerabilità è tracciata come GHSA-qpr4-c339-7vq8 e CVE-2025-58179.

Contesto della Vulnerabilità

La vulnerabilità colpisce i siti Astro che utilizzano l'adapter @astrojs/cloudflare con configurazione output: 'server'. L'endpoint /_image, che dovrebbe ottimizzare le immagini, non valida correttamente il parametro href.

Ciò consente a un attaccante di far recuperare e servire al server contenuti provenienti da qualsiasi dominio esterno non autorizzato. L'impatto può essere SSRF e, se il contenuto esterno è un file dannoso (come un SVG contenente script), può portare a Cross-Site Scripting (XSS).

Questo script automatizza il processo di test per verificare se un sito è vulnerabile a questo problema.

Funzionalità

  • Genera automaticamente un URL PoC (Proof of Concept) con il formato corretto.
  • Esegue una verifica HTTP (opzionale) per controllare la risposta del server.
  • Colora l'output per facilitare l'analisi (Status Code, Risultato).
  • Rileva risposte vulnerabili (ad esempio, Status 200 con Content-Type: image/*).

Requisiti

  • Python 3
  • Libreria requests (solo se si utilizza la funzionalità di verifica)

Puoi installare requests usando pip:

pip install requests

Utilizzo

  1. Clona questo repository oppure copia lo script CVE-2025-58179-Check.py.
  2. Assicurati che lo script sia eseguibile (se necessario): chmod +x CVE-2025-58179-Check.py

1. Solo Generazione URL (Senza Verifica)

Questa opzione stampa solo l'URL PoC già codificato. Utile se si desidera testare manualmente tramite browser o altri strumenti.

Comando:

python CVE-2025-58179-Check.py -u <URL_TARGET> -i <URL_IMMAGINE_ESTERNA>

Esempio:

python CVE-2025-58179-Check.py -u [https://target-astro-site.com](https://target-astro-site.com) -i [https://example.com/image.jpg](https://example.com/image.jpg)

Output:

[+] Generated URL:
[https://target-astro-site.com/_image?href=https%3A%2F%2Fexample.com%2Fimage.jpg](https://target-astro-site.com/_image?href=https%3A%2F%2Fexample.com%2Fimage.jpg)

2. Generazione URL e Verifica HTTP

Questa opzione genera l'URL e invia direttamente una richiesta HTTP GET per verificare la risposta del server.

Comando:

python CVE-2025-58179-Check.py -u <URL_TARGET> -i <URL_IMMAGINE_ESTERNA> -r

Esempio:

python CVE-2025-58179-Check.py -u [https://target-astro-site.com](https://target-astro-site.com) -i [https://example.com/image.jpg](https://example.com/image.jpg) --request

Esempio di Output di Verifica

Esempio di Risultato: Vulnerabile

Se il server restituisce un codice di stato 200 e il tipo di contenuto è un'immagine, ciò indica che il server ha recuperato e servito contenuti esterni.

[+] Generated URL:
[https://target-astro-site.com/_image?href=https%3A%2F%2Fexample.com%2Fimage.jpg](https://target-astro-site.com/_image?href=https%3A%2F%2Fexample.com%2Fimage.jpg)

[+] Sending HTTP request...
[+] Status Code: 200
[+] Content Type: image/jpeg
[+] Server returned image content - Potential vulnerability detected!

Esempio di Risultato: Non Vulnerabile (Patch applicata)

Un server già patchato o configurato correttamente rifiuterà le richieste verso domini esterni non autorizzati, di solito restituendo uno stato 4xx.

[+] Generated URL:
[https://target-astro-site.com/_image?href=https%3A%2F%2Fexample.com%2Fimage.jpg](https://target-astro-site.com/_image?href=https%3A%2F%2Fexample.com%2Fimage.jpg)

[+] Sending HTTP request...
[+] Status Code: 400
[+] Content Type: text/plain;charset=UTF-8
[+] Client error - Resource might not be accessible

[!WARNING] AVVISO

  • Questo script è stato creato a scopo educativo e per test di sicurezza legittimi.
  • L'utente è pienamente responsabile delle proprie azioni. Non utilizzare questo script su sistemi di cui non si ha l'autorizzazione.
Scarica lo strumento