
빠르고 간단한 스크립트로 취약한 서버 및 패킷 수준 모니터를 스캔합니다.
이 저장소에는 CVE-2025-55315에 취약한 ASP.NET Core 애플리케이션을 탐지하고 모니터링하는 도구가 포함되어 있습니다. 이 취약점은 충돌하는 HTTP 헤더로 인한 HTTP 요청 스머글링과 관련이 있습니다.
CVE-2025-55315_check.py)URL 목록을 스캔하고 Server HTTP 헤더에서 알려진 취약한 ASP.NET Core 버전을 확인합니다.
pip install requests
python CVE-2025-55315_check.py
tls_proxy_cve_monitor.go)TLS 프록시 역할을 하여 복호화된 HTTPS 트래픽에서 충돌하는 및 헤더를 검사합니다.
Content-LengthTransfer-Encoding: chunked자체 서명된 TLS 인증서 생성:
openssl req -x509 -newkey rsa:4096 -keyout server.key -out server.crt -days 365 -nodes
sudo go run tls_proxy_cve_monitor.go
aspnet_vulnerability_scan_results.json에 기록합니다.이 도구는 교육 및 승인된 보안 테스트 목적으로만 사용됩니다. 명시적 허가 없이 시스템에 사용하지 마십시오.