CVE-2025-55182 バッチ / 単一 URL 検査スクリプト
image
CVE-2025-55182 脆弱性を効率的に検出するツール。単一 URL の高速検査とバッチ URL 検査に対応し、詳細な Excel レポートを自動生成、完全なログファイルも出力します。
🔥 コア機能
単一 URL 検査(-u)とバッチ URL ファイル検査(-f)に対応。パラメータは排他的で使いやすい
Linux/Windows システムのペイロードをそれぞれテストし、乱数計算に基づいて脆弱性の有効性を検証
X-Action-Redirect / X-Middleware-Rewrite 応答ヘッダー + 303 ステータスコードなど、主要な特徴を正確に検出
Prepared Request を使用してリクエスト形式を厳密に制御し、requests による自動ヘッダー変更を回避
検査システム、期待結果、応答ヘッダーを含む詳細な Excel レポートを生成し、分析・アーカイブに便利
完全なログファイルを出力し、検査プロセスや例外情報を記録、問題調査に役立てる
📋 環境準備
- Python バージョン要件
Python 3.6 以上
- 依存パッケージのインストール
bash
実行
pip install requests openpyxl urllib3
🚀 クイックスタート
- 単一 URL 検査
bash
実行
基本的な単一URL検査
python3 cve-2025-55182-scan.py -u https://example.com
単一URL + プロキシ + タイムアウト20秒
python3 cve-2025-55182-scan.py -u https://example.com -p http://127.0.0.1:8080 -t 20
単一URL、Linuxシステムのみテスト + デバッグログ有効
python3 cve-2025-55182-scan.py -u https://example.com -s -v
2. バッチ URL 検査
ステップ 1:URL リストファイルの準備
テキストファイル(例:urls.txt)を作成し、1行に1つの検査対象 URL を記入。以下の形式に対応:
plaintext
urls.txt の例
https://www.example.com
http://192.168.1.100:8080
test.com/admin
10.0.0.5
ステップ 2:バッチ検査の実行
bash
実行
基本的なバッチ検査
python3 cve-2025-55182-scan.py -f urls.txt
バッチ + プロキシ + タイムアウト20秒
python3 cve-2025-55182-scan.py -f urls.txt -p http://127.0.0.1:8080 -t 20
📖 パラメータ説明
パラメータ フルネーム 説明 必須 デフォルト値
-f --file 検査対象 URL リストファイルのパス(例:urls.txt) いいえ(-uと二択) なし
-u --url 単一検査対象 URL(例:https://example.com) いいえ(-fと二択) なし
-p --proxy プロキシアドレス(http/https プロキシ対応、例:http://127.0.0.1:8080) いいえ なし
-t --timeout リクエストタイムアウト時間(秒) いいえ 15
-s --single-os Linux システムのみテスト(デフォルトは Linux+Windows 両方テスト) いいえ 両方テスト
-v --verbose DEBUG レベルログを有効にする(より詳細な検査プロセスを出力) いいえ INFO レベルのみ
📊 出力説明
- ログファイル
スクリプト実行後、自動的にログファイルが生成されます。命名形式:CVE-2025-55182検出ログ_年月日_時分秒.log。以下の内容を含みます:
検査プロセスの詳細記録
例外情報(タイムアウト、接続失敗、DNS 解決エラーなど)
検査結果の統計
- Excel レポート
単一 URL 検査:CVE-2025-55182単一URL検査レポート_年月日_時分秒.xlsx を生成
バッチ検査:CVE-2025-55182バッチ検査レポート_年月日_時分秒.xlsx を生成
Excel レポートには以下のフィールドが含まれます:
フィールド 説明
番号 検査項目番号
元の URL 入力された検査対象 URL
テスト URL スクリプトが実際に合成したテストアドレス
脆弱性の有無 検査結果(はい / いいえ / 不明)
検査時間(秒) 1回の検査にかかった時間
応答ステータスコード ターゲットが返した HTTP ステータスコード
検出システム 検出された脆弱性の所属システム(Linux/Windows/unknown)
乱数 1/2 検証に使用する乱数計算値
期待計算結果 乱数1 × 乱数2 の計算結果(脆弱性検証の核心的根拠)
X-Action-Redirect ターゲットが返した X-Action-Redirect 応答ヘッダーの内容
X-Middleware-Rewrite ターゲットが返した X-Middleware-Rewrite 応答ヘッダーの内容
検査詳細 詳細な検査情報(ステータスコード、応答ヘッダーマッチ結果、例外情報)
⚠️ 注意事項
合法性:正規の許可を得たターゲットに対してのみ検査を実施してください。許可のない侵入テストへの使用は禁止します。違反した場合、法的責任は利用者にあります。
ネットワーク環境:スクリプト実行端末がターゲット URL にアクセスできることを確認してください。ターゲットにファイアウォールや防御ポリシーがある場合は、ネットワークルールを調整する必要があります。
権限について:Excel およびログファイルの生成にはカレントディレクトリの読み書き権限が必要です。権限不足のエラーが出た場合は、ディレクトリを変更するか権限を昇格してください。
タイムアウト調整:ターゲットネットワークの遅延が大きい場合は、-t パラメータの値を適宜大きくしてください(例:30秒)。タイムアウト誤判定を防ぎます。
プロキシ使用:ターゲットにプロキシ経由でアクセスする必要がある場合、プロキシアドレスが有効で、アクセス制限がないことを確認してください。
結果参考:検査結果は参考情報です。実際の脆弱性検証は、ビジネスシナリオと手動検証を組み合わせて行ってください。
📄 著作権情報
作者:Call123X クークー
プロジェクトアドレス:https://github.com/Call123X/-cve-2025-55182/
ライセンス:MIT License
❓ よくある質問
Q1:「URL ファイルが存在しません」というエラー
A1:-f パラメータで指定した URL リストファイルのパスが正しいか確認してください。ファイルが存在し、パスに特殊文字が含まれていないことを確認してください。
Q2:Excel レポートが開けない
A2:レポート生成中に中断されたか、Excel プログラムが既にファイルを開いている可能性があります。閉じてから再度開いてみてください。
Q3:「接続が拒否されました」が大量に出る
A3:ターゲットのポートが開放されていないか、ターゲットサーバーがスクリプトのリクエストを拒否しています。ターゲットの生存状態を確認してください。
Q4:検査結果が「不明」
A4:スクリプト実行中に未捕捉の例外が発生しました。-v パラメータでデバッグログを有効にして原因を特定してください。
Q5:SSL 証明書エラー
A5:ターゲットの SSL 証明書が無効か期限切れです。スクリプトは SSL 警告を無効にしています。検査自体には影響しませんが、ターゲットの合法性を確認してください。