
脆弱なサーバーをスキャンするための簡単なスクリプトとパケットレベルモニター
このリポジトリには、CVE-2025-55315に対して脆弱なASP.NET Coreアプリケーションを検出・監視するためのツールが含まれています。この脆弱性は、競合するHTTPヘッダーによるHTTPリクエストスマグリングに関連しています。
CVE-2025-55315_check.py)URLのリストをスキャンし、既知の脆弱なASP.NET CoreバージョンについてServer HTTPヘッダーをチェックします。
pip install requests
python CVE-2025-55315_check.py
tls_proxy_cve_monitor.go)TLSプロキシとして動作し、復号化されたHTTPSトラフィック内の競合するContent-Lengthヘッダーとヘッダーを検査します。
Transfer-Encoding: chunked自己署名TLS証明書を生成します:
openssl req -x509 -newkey rsa:4096 -keyout server.key -out server.crt -days 365 -nodes
sudo go run tls_proxy_cve_monitor.go
aspnet_vulnerability_scan_results.jsonに記録しますこれらのツールは、教育目的および許可されたセキュリティテスト専用です。明示的な許可がないシステムでは使用しないでください。