これは、WebサイトをスキャンしてCVE-2023-6895 の脆弱性が存在するかどうかを確認するためのシンプルな Python スクリプトです。ターゲット URL に改変されたリクエストを送信し、レスポンス内に脆弱性が存在するかどうかをチェックします。
必要なライブラリは pip でインストールできます:
pip install requests tqdm
以下のコマンドでスクリプトを実行できます:
python CVE-2023-6895.py -u [-p ]
mathematica
または、ターゲット URL のリストを含むファイルを指定することもできます:
python CVE-2023-6895.py -f <file_path> [-p ]
-u, --url: 単一のターゲット URL を指定します。-f, --file: ターゲット URL のリストを含むファイルを指定します。-p, --proxy: 必要に応じて、プロキシサーバーを指定します。単一の URL をスキャン:
python CVE-2023-6895.py -u http://example.com
ファイルから URL を一括スキャン:
python CVE-2023-6895.py -f urls.txt
スクリプトは、スキャンの進行状況を示すプログレスバーを表示します。いずれかの URL で脆弱性が発見された場合、成功メッセージを出力し、その URL を ファイルに保存します。
exploit.txtこのスクリプトは教育目的のみで使用してください。責任を持って使用し、自己責任で実行してください。