Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
-cve-2025-55182 — cve-2025-55182 | Kitploit
도구/GitHubGitHub/call123x/-cve-2025-55182
Vulnerability ScannersWeb Vulnerability ScannersExploitationScripting & AutomationWeb SecurityPenetration Testing
GitHubcall123x/-cve-2025-55182

-cve-2025-55182

cve-2025-55182

저장소 보기
139개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-55182 배치 / 단일 URL 탐지 스크립트

이미지 효율적인 CVE-2025-55182 취약점 탐지 도구로, 단일 URL 신속 탐지 및 배치 URL 탐지를 지원하며, 상세한 Excel 탐지 보고서를 자동 생성하고 전체 로그 파일을 출력합니다.

🔥 핵심 기능

  • 단일 URL 탐지(-u) 및 배치 URL 파일 탐지(-f) 지원, 매개변수 상호 배타적이며 사용하기 쉬움
  • Linux/Windows 시스템 Payload 개별 테스트, 난수 계산 기반 취약점 유효성 검증
  • X-Action-Redirect/X-Middleware-Rewrite 응답 헤더 + 303 상태 코드 등 핵심 특징 정밀 탐지
  • Prepared Request로 요청 형식 엄격 제어, requests가 요청 헤더를 자동 수정하는 것 방지
  • 탐지 시스템, 예상 결과, 응답 헤더가 포함된 상세 Excel 보고서 생성으로 분석 및 보관 용이
  • 전체 로그 파일 출력, 탐지 과정 및 예외 정보 기록으로 문제 해결 지원

📋 환경 준비

  1. Python 버전 요구사항 Python 3.6 이상

  2. 의존 패키지 설치

실행
pip install requests openpyxl urllib3

🚀 빠른 시작

  1. 단일 URL 탐지
실행
# 기본 단일 URL 탐지
python3 cve-2025-55182-scan.py -u https://example.com

# 단일 URL + 프록시 + 타임아웃 20초
python3 cve-2025-55182-scan.py -u https://example.com -p http://127.0.0.1:8080 -t 20

# 단일 URL, Linux 시스템만 테스트 + 디버그 로그 켜기
python3 cve-2025-55182-scan.py -u https://example.com -s -v
  1. 배치 URL 탐지 단계 1: URL 목록 파일 준비 새 텍스트 파일(예: urls.txt)을 만들고, 한 줄에 하나의 탐지할 URL을 입력합니다. 다음 형식 지원:
# urls.txt 예시
https://www.example.com
http://192.168.1.100:8080
test.com/admin
10.0.0.5

단계 2: 배치 탐지 실행

실행
# 기본 배치 탐지
python3 cve-2025-55182-scan.py -f urls.txt

# 배치 + 프록시 + 타임아웃 20초
python3 cve-2025-55182-scan.py -f urls.txt -p http://127.0.0.1:8080 -t 20

📖 매개변수 설명

매개변수전체 이름설명필수 여부기본값
-f--file탐지할 URL 목록 파일 경로 (예: urls.txt)아니요 (-u와 둘 중 하나)없음
-u--url단일 탐지 대상 URL (예: https://example.com)아니요 (-f와 둘 중 하나)없음
-p--proxy프록시 주소 (http/https 프록시 지원, 예: http://127.0.0.1:8080)아니요없음
-t--timeout요청 타임아웃 시간 (단위: 초)아니요15
-s--single-osLinux 시스템만 테스트 (기본은 Linux+Windows 동시 테스트)아니요이중 시스템 테스트
-v--verboseDEBUG 레벨 로그 켜기 (더 상세한 탐지 과정 출력)아니요INFO 레벨 로그만

📊 출력 설명

  1. 로그 파일 스크립트 실행 후 자동으로 로그 파일 생성, 명명 형식: CVE-2025-55182탐지로그_년월일_시분초.log, 포함 내용:
  • 탐지 과정 상세 기록
  • 예외 정보 (타임아웃, 연결 실패, DNS 해석 오류 등)
  • 탐지 결과 통계
  1. Excel 보고서
  • 단일 URL 탐지: CVE-2025-55182단일URL탐지보고서_년월일_시분초.xlsx 생성
  • 배치 탐지: CVE-2025-55182배치탐지보고서_년월일_시분초.xlsx 생성 Excel 보고서에는 다음 필드가 포함됩니다: | 필드 | 설명 | |--- |--- | | 순번 | 탐지 항목 번호 | | 원본 URL | 입력된 탐지 대상 URL | | 테스트 URL | 스크립트가 실제로 조합한 테스트 주소 | | 취약점 존재 여부 | 탐지 결과 (예 / 아니오 / 알 수 없음) | | 탐지 소요 시간 (초) | 단일 탐지 소요 시간 | | 응답 상태 코드 | 대상이 반환한 HTTP 상태 코드 | | 탐지 시스템 | 탐지된 취약점 소속 시스템 (Linux/Windows/unknown) | | 난수 1/2 | 검증에 사용된 난수 계산 값 | | 예상 계산 결과 | 난수 1 × 난수 2의 계산 결과 (취약점 검증의 핵심 근거) | | X-Action-Redirect | 대상이 반환한 X-Action-Redirect 응답 헤더 내용 | | X-Middleware-Rewrite | 대상이 반환한 X-Middleware-Rewrite 응답 헤더 내용 | | 탐지 상세 | 상세 탐지 정보 (상태 코드, 응답 헤더 매칭 결과, 예외 정보) |

⚠️ 주의사항

  • 합법성: 합법적인 권한을 부여받은 대상에 대해서만 탐지해야 하며, 허가되지 않은 침투 테스트에 사용하는 것을 금지합니다. 위반 시 법적 책임은 본인에게 있습니다.
  • 네트워크 환경: 스크립트 실행 장치가 대상 URL에 접근 가능한지 확인하세요. 대상에 방화벽/보안 정책이 있는 경우 네트워크 규칙을 조정해야 합니다.
  • 권한 설명: Excel 및 로그 파일 생성에 현재 디렉터리의 읽기/쓰기 권한이 필요합니다. 권한 부족 시 다른 디렉터리로 변경하거나 권한을 상승시키세요.
  • 타임아웃 조정: 대상 네트워크 지연이 높으면 -t 매개변수 값을 적절히 늘리세요 (예: 30초). 타임아웃 오판을 방지합니다.
  • 프록시 사용: 대상에 프록시를 통해 접근해야 하는 경우 프록시 주소가 유효하고 접근 제한이 없는지 확인하세요.
  • 결과 참고: 탐지 결과는 참고용일 뿐이며, 실제 취약점 검증은 비즈니스 시나리오와 수동 검증을 결합해야 합니다.

📄 저작권 정보

  • 저자: Call123X 酷酷
  • 프로젝트 주소: https://github.com/Call123X/-cve-2025-55182/
  • 라이선스: MIT License

❓ 자주 묻는 질문 Q1: "URL 파일이 존재하지 않음" 오류 A1: -f 매개변수로 지정한 URL 목록 파일 경로가 올바른지 확인하고, 파일이 존재하며 경로에 특수 문자가 없는지 확인하세요.

Q2: Excel 보고서를 열 수 없음 A2: 보고서 생성 중 중단되었거나 Excel 프로그램이 이미 파일을 열고 있을 수 있습니다. 파일을 닫고 다시 시도하세요.

Q3: "연결 거부"가 다수 발생 A3: 대상 포트가 열려 있지 않거나 대상 서버가 스크립트의 요청을 차단하고 있습니다. 대상의 활성 상태를 확인하세요.

Q4: 탐지 결과 "알 수 없음" A4: 스크립트 실행 중 포착되지 않은 예외가 발생했습니다. -v 매개변수로 디버그 로그를 켜서 구체적인 원인을 확인하세요.

Q5: SSL 인증서 오류 A5: 대상의 SSL 인증서가 유효하지 않거나 만료되었습니다. 스크립트는 SSL 경고를 비활성화했으며 탐지에 영향을 주지 않지만 대상의 합법성을 확인해야 합니다.

도구 다운로드