このツールは、対象システムが CVE-2025-30208 の脆弱性を持っているかどうかを検出するために使用されます。この脆弱性により、攻撃者は特定のパスを通じてサーバー上の機密ファイル(/etc/passwd や C:\windows\win.ini など)を読み取ることができます。このツールは単一 URL の検出とバッチ検出をサポートし、HTTP/HTTPS プロキシをオプションで使用できます。
ここでは payload ?raw?? と ?import?raw?? の関係を紹介します。最初の payload は拡張子のないファイルを読み取る場合に適しており、2 番目はどちらでも構いません。
バッチ検出:ファイルから複数のターゲット URL を読み込んでバッチ検出を行うことができます。
ツールを実行する前に、Python 3 と requests ライブラリがインストールされていることを確認してください。requests がインストールされていない場合は、次のコマンドでインストールできます:
pip install request
python checker.py
脆弱性が存在する URL は URL.txt ファイルに保存されます
バッチ検出時は、入力ファイル内の URL の形式が正しく、各行に URL が 1 つだけ含まれていることを確認してください
問題を発見した場合や、このツールを改善したい場合は、送信してご連絡ください。あらゆる形の貢献を歓迎します!
本ツールは、セキュリティ研究および合法的に許可されたペネトレーションテストのみを目的としています。作者は、いかなる不正使用についても責任を負いません。関連する法律および規制を遵守してください。
このテンプレートがお役に立てば幸いです!他にご要望があれば、いつでもお知らせください。関連する法律および規制を遵守してください。
このテンプレートがお役に立てば幸いです!他にご要望があれば、いつでもお知らせください。