Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
-cve-2025-55182 — cve-2025-55182 | Kitploit
Ferramentas/GitHubGitHub/call123x/-cve-2025-55182
Scanners de VulnerabilidadesScanners de Vulnerabilidades WebExploraçãoScripting e AutomaçãoSegurança WebTestes de Penetração
GitHubcall123x/-cve-2025-55182

-cve-2025-55182

cve-2025-55182

Ver Repositório
há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-55182 Script de detecção em lote / URL única

image Uma ferramenta eficiente de detecção de vulnerabilidades CVE-2025-55182, suporta detecção rápida de URL única e detecção em lote de URLs, gera automaticamente relatórios detalhados em Excel e também produz arquivos de log completos. 🔥 Recursos principais

  • Suporta detecção de URL única (-u) e detecção de arquivo de URLs em lote (-f), parâmetros mutuamente exclusivos e fáceis de usar
  • Testa payloads para sistemas Linux/Windows separadamente, verifica a validade da vulnerabilidade com base em cálculos de números aleatórios
  • Detecta precisamente cabeçalhos de resposta X-Action-Redirect/X-Middleware-Rewrite + código de status 303 e outros recursos principais
  • Usa rigorosamente Prepared Request para controlar o formato da requisição, evitando que o requests modifique automaticamente os cabeçalhos
  • Gera relatório Excel detalhado contendo sistema detectado, resultados esperados, cabeçalhos de resposta, facilitando análise e arquivamento
  • Produz arquivo de log completo, registrando o processo de detecção e informações de exceção, facilitando a resolução de problemas 📋 Preparação do ambiente
  1. Requisitos de versão do Python Python 3.6 ou superior
  2. Instalar pacotes de dependência
root@kitploit:~
运行
pip install requests openpyxl urllib3

🚀 Início rápido

  1. Detecção de URL única
root@kitploit:~
运行
# 基础单URL检测
python3 cve-2025-55182-scan.py -u https://example.com

# 单URL + 代理 + 超时20秒
python3 cve-2025-55182-scan.py -u https://example.com -p http://127.0.0.1:8080 -t 20

# 单URL仅测试Linux系统 + 开启调试日志
python3 cve-2025-55182-scan.py -u https://example.com -s -v
  1. Detecção em lote de URLs Passo 1: Preparar o arquivo de lista de URLs Crie um arquivo de texto (ex: urls.txt), preencha uma URL a ser detectada por linha, suporta os seguintes formatos:
root@kitploit:~
# urls.txt 示例
https://www.example.com
http://192.168.1.100:8080
test.com/admin
10.0.0.5

Passo 2: Executar detecção em lote

root@kitploit:~
运行
# 基础批量检测
python3 cve-2025-55182-scan.py -f urls.txt

# 批量 + 代理 + 超时20秒
python3 cve-2025-55182-scan.py -f urls.txt -p http://127.0.0.1:8080 -t 20

📖 Descrição dos parâmetros

  1. Arquivo de log Após a execução do script, um arquivo de log é gerado automaticamente com formato de nome: CVE-2025-55182检测日志_年月日_时分秒.log, contendo:
  • Registro detalhado do processo de detecção
  • Informações de exceção (timeout, falha de conexão, erro de resolução DNS, etc.)
  • Estatísticas dos resultados de detecção
  1. Relatório Excel Detecção de URL única: gera CVE-2025-55182单URL检测报告_年月日_时分秒.xlsx Detecção em lote: gera CVE-2025-55182批量检测报告_年月日_时分秒.xlsx O relatório Excel contém os seguintes campos: | Campo | Descrição | |:---|:---| | Nº | Número do item de detecção | | URL original | URL de entrada a ser detectada | | URL de teste | Endereço de teste após a concatenação real pelo script | | Vulnerabilidade presente? | Resultado da detecção (Sim / Não / Desconhecido) | | Tempo de detecção (s) | Tempo gasto em uma única detecção | | Código de status da resposta | Código de status HTTP retornado pelo alvo | | Sistema detectado | Sistema ao qual a vulnerabilidade detectada pertence (Linux/Windows/unknown) | | Números aleatórios 1/2 | Números de cálculo aleatórios usados para verificação | | Resultado esperado do cálculo | Resultado do cálculo de número aleatório 1 × número aleatório 2 (base central para verificação da vulnerabilidade) | | X-Action-Redirect | Conteúdo do cabeçalho de resposta X-Action-Redirect retornado pelo alvo | | X-Middleware-Rewrite | Conteúdo do cabeçalho de resposta X-Middleware-Rewrite retornado pelo alvo | | Detalhes da detecção | Informações detalhadas da detecção (código de status, resultado da correspondência do cabeçalho de resposta, informações de exceção) | ⚠️ Avisos Legalidade: Apenas realize detecção em alvos com autorização legal. Proibido usar para testes de penetração não autorizados. Os infratores assumem a responsabilidade legal. Ambiente de rede: Certifique-se de que o dispositivo de execução do script possa acessar a URL alvo. Se o alvo tiver firewall/estratégias de proteção, ajuste as regras de rede. Permissões: Gerar arquivos Excel e log requer permissões de leitura e gravação no diretório atual. Se houver aviso de permissão insuficiente, mude de diretório ou eleve as permissões. Ajuste de timeout: Se a latência de rede do alvo for alta, aumente o valor do parâmetro -t (ex: 30 segundos) para evitar falsos timeouts. Uso de proxy: Se o alvo precisar ser acessado via proxy, certifique-se de que o endereço do proxy seja válido e sem restrições de acesso. Referência de resultados: Os resultados da detecção são apenas para referência. A verificação real da vulnerabilidade deve combinar com o cenário de negócios e verificação manual. 📄 Informações de direitos autorais Autor: Call123X 酷酷 Projeto: https://github.com/Call123X/-cve-2025-55182/ Licença: MIT License ❓ Perguntas frequentes Q1: Aviso 'Arquivo de URL não existe' A1: Verifique se o caminho do arquivo de lista de URLs especificado pelo parâmetro -f está correto, certifique-se de que o arquivo existe e o caminho não contém caracteres especiais. Q2: O relatório Excel não pode ser aberto Pode ser que o processo de geração do relatório tenha sido interrompido, ou o programa Excel já tenha o arquivo aberto. Feche e tente novamente. Muitos 'Conexão recusada' A porta alvo não está aberta, ou o servidor alvo bloqueou as requisições do script. Verifique o estado de atividade do alvo. Resultado de detecção 'Desconhecido' Exceções não capturadas ocorreram durante a execução do script. Use o parâmetro -v para ativar logs de depuração e investigar a causa específica. Erro de certificado SSL O certificado SSL do alvo é inválido ou expirou. O script desabilitou avisos de SSL, o que não afeta a detecção, mas é necessário confirmar a legalidade do alvo.
Baixar ferramenta
ParâmetroNome completoDescriçãoObrigatório?Valor padrão
-f--fileCaminho do arquivo de lista de URLs a detectar (ex: urls.txt)Não (alternativo com -u)Nenhum
-u--urlURL alvo único a detectar (ex: https://example.com)Não (alternativo com -f)Nenhum
-p--proxyEndereço do proxy (suporta proxy http/https, ex: http://127.0.0.1:8080)NãoNenhum
-t--timeoutTempo limite da requisição (em segundos)Não15
-s--single-osTestar apenas sistema Linux (padrão testa Linux+Windows)NãoTestar ambos os sistemas
-v--verboseAtivar log nível DEBUG (saída mais detalhada do processo de detecção)NãoApenas log nível INFO
📊 Descrição da saída
A2:
Q3:
A3:
Q4:
A4:
Q5:
A5: