
cve-2025-55182
CVE-2025-55182 배치 / 단일 URL 탐지 스크립트
이미지 효율적인 CVE-2025-55182 취약점 탐지 도구로, 단일 URL 신속 탐지 및 배치 URL 탐지를 지원하며, 상세한 Excel 탐지 보고서를 자동 생성하고 전체 로그 파일을 출력합니다.
🔥 핵심 기능
-u) 및 배치 URL 파일 탐지(-f) 지원, 매개변수 상호 배타적이며 사용하기 쉬움📋 환경 준비
Python 버전 요구사항 Python 3.6 이상
의존 패키지 설치
실행
pip install requests openpyxl urllib3
🚀 빠른 시작
실행
# 기본 단일 URL 탐지
python3 cve-2025-55182-scan.py -u https://example.com
# 단일 URL + 프록시 + 타임아웃 20초
python3 cve-2025-55182-scan.py -u https://example.com -p http://127.0.0.1:8080 -t 20
# 단일 URL, Linux 시스템만 테스트 + 디버그 로그 켜기
python3 cve-2025-55182-scan.py -u https://example.com -s -v
urls.txt)을 만들고, 한 줄에 하나의 탐지할 URL을 입력합니다. 다음 형식 지원:# urls.txt 예시
https://www.example.com
http://192.168.1.100:8080
test.com/admin
10.0.0.5
단계 2: 배치 탐지 실행
실행
# 기본 배치 탐지
python3 cve-2025-55182-scan.py -f urls.txt
# 배치 + 프록시 + 타임아웃 20초
python3 cve-2025-55182-scan.py -f urls.txt -p http://127.0.0.1:8080 -t 20
📖 매개변수 설명
| 매개변수 | 전체 이름 | 설명 | 필수 여부 | 기본값 |
|---|---|---|---|---|
-f | --file | 탐지할 URL 목록 파일 경로 (예: urls.txt) | 아니요 (-u와 둘 중 하나) | 없음 |
-u | --url | 단일 탐지 대상 URL (예: https://example.com) | 아니요 (-f와 둘 중 하나) | 없음 |
-p | --proxy | 프록시 주소 (http/https 프록시 지원, 예: http://127.0.0.1:8080) | 아니요 | 없음 |
-t | --timeout | 요청 타임아웃 시간 (단위: 초) | 아니요 | 15 |
-s | --single-os | Linux 시스템만 테스트 (기본은 Linux+Windows 동시 테스트) | 아니요 | 이중 시스템 테스트 |
-v | --verbose | DEBUG 레벨 로그 켜기 (더 상세한 탐지 과정 출력) | 아니요 | INFO 레벨 로그만 |
📊 출력 설명
CVE-2025-55182탐지로그_년월일_시분초.log, 포함 내용:CVE-2025-55182단일URL탐지보고서_년월일_시분초.xlsx 생성CVE-2025-55182배치탐지보고서_년월일_시분초.xlsx 생성
Excel 보고서에는 다음 필드가 포함됩니다:
| 필드 | 설명 |
|--- |--- |
| 순번 | 탐지 항목 번호 |
| 원본 URL | 입력된 탐지 대상 URL |
| 테스트 URL | 스크립트가 실제로 조합한 테스트 주소 |
| 취약점 존재 여부 | 탐지 결과 (예 / 아니오 / 알 수 없음) |
| 탐지 소요 시간 (초) | 단일 탐지 소요 시간 |
| 응답 상태 코드 | 대상이 반환한 HTTP 상태 코드 |
| 탐지 시스템 | 탐지된 취약점 소속 시스템 (Linux/Windows/unknown) |
| 난수 1/2 | 검증에 사용된 난수 계산 값 |
| 예상 계산 결과 | 난수 1 × 난수 2의 계산 결과 (취약점 검증의 핵심 근거) |
| X-Action-Redirect | 대상이 반환한 X-Action-Redirect 응답 헤더 내용 |
| X-Middleware-Rewrite | 대상이 반환한 X-Middleware-Rewrite 응답 헤더 내용 |
| 탐지 상세 | 상세 탐지 정보 (상태 코드, 응답 헤더 매칭 결과, 예외 정보) |⚠️ 주의사항
-t 매개변수 값을 적절히 늘리세요 (예: 30초). 타임아웃 오판을 방지합니다.📄 저작권 정보
❓ 자주 묻는 질문
Q1: "URL 파일이 존재하지 않음" 오류
A1: -f 매개변수로 지정한 URL 목록 파일 경로가 올바른지 확인하고, 파일이 존재하며 경로에 특수 문자가 없는지 확인하세요.
Q2: Excel 보고서를 열 수 없음 A2: 보고서 생성 중 중단되었거나 Excel 프로그램이 이미 파일을 열고 있을 수 있습니다. 파일을 닫고 다시 시도하세요.
Q3: "연결 거부"가 다수 발생 A3: 대상 포트가 열려 있지 않거나 대상 서버가 스크립트의 요청을 차단하고 있습니다. 대상의 활성 상태를 확인하세요.
Q4: 탐지 결과 "알 수 없음"
A4: 스크립트 실행 중 포착되지 않은 예외가 발생했습니다. -v 매개변수로 디버그 로그를 켜서 구체적인 원인을 확인하세요.
Q5: SSL 인증서 오류 A5: 대상의 SSL 인증서가 유효하지 않거나 만료되었습니다. 스크립트는 SSL 경고를 비활성화했으며 탐지에 영향을 주지 않지만 대상의 합법성을 확인해야 합니다.