
CVE-2023-25194 Scansione
Questo strumento è destinato esclusivamente a scopi di test di sicurezza. Non intraprendere alcuna attività illegale. Le eventuali conseguenze derivanti da un uso improprio sono esclusivamente a tuo carico.
Lo strumento di rilevamento CVE-2023-25194 utilizza JNDI per caricare il contenuto della risposta restituita dalla piattaforma di log DNS al fine di determinare la presenza di vulnerabilità. La logica per determinare il contenuto della risposta prevede l'utilizzo riuscito del contenuto ricevuto durante i test. Alcuni contenuti di risposta possono stabilire connessioni con il target tramite la piattaforma di log DNS, ma vengono infine ignorati perché non sfruttabili.
python3 CVE-2023-25194_Scan.py -h
_______ ________ ___ ____ ___ _____ ___ _____________ __ __
/ ____/ | / / ____/ |__ \ / __ \__ \|__ / |__ \ / ____< / __ \/ // /
/ / | | / / __/________/ // / / /_/ / /_ <________/ //___ \ / / /_/ / // /_
/ /___ | |/ / /__/_____/ __// /_/ / __/___/ /_____/ __/____/ // /\__, /__ __/
\____/ |___/_____/ /____/\____/____/____/ /____/_____//_//____/ /_/
PowerBy:YongYe__Security
usage: CVE-2023-25194_Scan.py [-h] (-u URL | -f FILE)
Send POST requests to URLs
options:
-h, --help show this help message and exit
-u URL, --url URL URL, Single target detection
-f FILE, --file FILE URL File, Batch scan
Sfruttamento singolo target
python3 CVE-2023-25194_Scan.py -u http://127.0.0.1:8080

Scansione batch di target
Gli URL con vulnerabilità verranno salvati nel file "result.txt" nella directory corrente.
python3 CVE-2023-25194_Scan.py -f url.txt

Se necessario, puoi modificare l'indirizzo effettivo della piattaforma di log DNS nella riga 34 del codice. Tuttavia, non modificarlo non influirà sull'esecuzione del programma.