CVE-2025-55182 Script de detecção em lote / URL única
image
Uma ferramenta eficiente de detecção de vulnerabilidades CVE-2025-55182, suporta detecção rápida de URL única e detecção em lote de URLs, gera automaticamente relatórios detalhados em Excel e também produz arquivos de log completos.
🔥 Recursos principais
- Suporta detecção de URL única (-u) e detecção de arquivo de URLs em lote (-f), parâmetros mutuamente exclusivos e fáceis de usar
- Testa payloads para sistemas Linux/Windows separadamente, verifica a validade da vulnerabilidade com base em cálculos de números aleatórios
- Detecta precisamente cabeçalhos de resposta X-Action-Redirect/X-Middleware-Rewrite + código de status 303 e outros recursos principais
- Usa rigorosamente Prepared Request para controlar o formato da requisição, evitando que o requests modifique automaticamente os cabeçalhos
- Gera relatório Excel detalhado contendo sistema detectado, resultados esperados, cabeçalhos de resposta, facilitando análise e arquivamento
- Produz arquivo de log completo, registrando o processo de detecção e informações de exceção, facilitando a resolução de problemas
📋 Preparação do ambiente
- Requisitos de versão do Python
Python 3.6 ou superior
- Instalar pacotes de dependência
运行
pip install requests openpyxl urllib3
🚀 Início rápido
- Detecção de URL única
运行
# 基础单URL检测
python3 cve-2025-55182-scan.py -u https://example.com
# 单URL + 代理 + 超时20秒
python3 cve-2025-55182-scan.py -u https://example.com -p http://127.0.0.1:8080 -t 20
# 单URL仅测试Linux系统 + 开启调试日志
python3 cve-2025-55182-scan.py -u https://example.com -s -v
- Detecção em lote de URLs
Passo 1: Preparar o arquivo de lista de URLs
Crie um arquivo de texto (ex: urls.txt), preencha uma URL a ser detectada por linha, suporta os seguintes formatos:
# urls.txt 示例
https://www.example.com
http://192.168.1.100:8080
test.com/admin
10.0.0.5
Passo 2: Executar detecção em lote
运行
# 基础批量检测
python3 cve-2025-55182-scan.py -f urls.txt
# 批量 + 代理 + 超时20秒
python3 cve-2025-55182-scan.py -f urls.txt -p http://127.0.0.1:8080 -t 20
📖 Descrição dos parâmetros
- Arquivo de log
Após a execução do script, um arquivo de log é gerado automaticamente com formato de nome: CVE-2025-55182检测日志_年月日_时分秒.log, contendo:
- Registro detalhado do processo de detecção
- Informações de exceção (timeout, falha de conexão, erro de resolução DNS, etc.)
- Estatísticas dos resultados de detecção
- Relatório Excel
Detecção de URL única: gera CVE-2025-55182单URL检测报告_年月日_时分秒.xlsx
Detecção em lote: gera CVE-2025-55182批量检测报告_年月日_时分秒.xlsx
O relatório Excel contém os seguintes campos:
| Campo | Descrição |
|:---|:---|
| Nº | Número do item de detecção |
| URL original | URL de entrada a ser detectada |
| URL de teste | Endereço de teste após a concatenação real pelo script |
| Vulnerabilidade presente? | Resultado da detecção (Sim / Não / Desconhecido) |
| Tempo de detecção (s) | Tempo gasto em uma única detecção |
| Código de status da resposta | Código de status HTTP retornado pelo alvo |
| Sistema detectado | Sistema ao qual a vulnerabilidade detectada pertence (Linux/Windows/unknown) |
| Números aleatórios 1/2 | Números de cálculo aleatórios usados para verificação |
| Resultado esperado do cálculo | Resultado do cálculo de número aleatório 1 × número aleatório 2 (base central para verificação da vulnerabilidade) |
| X-Action-Redirect | Conteúdo do cabeçalho de resposta X-Action-Redirect retornado pelo alvo |
| X-Middleware-Rewrite | Conteúdo do cabeçalho de resposta X-Middleware-Rewrite retornado pelo alvo |
| Detalhes da detecção | Informações detalhadas da detecção (código de status, resultado da correspondência do cabeçalho de resposta, informações de exceção) |
⚠️ Avisos
Legalidade: Apenas realize detecção em alvos com autorização legal. Proibido usar para testes de penetração não autorizados. Os infratores assumem a responsabilidade legal.
Ambiente de rede: Certifique-se de que o dispositivo de execução do script possa acessar a URL alvo. Se o alvo tiver firewall/estratégias de proteção, ajuste as regras de rede.
Permissões: Gerar arquivos Excel e log requer permissões de leitura e gravação no diretório atual. Se houver aviso de permissão insuficiente, mude de diretório ou eleve as permissões.
Ajuste de timeout: Se a latência de rede do alvo for alta, aumente o valor do parâmetro -t (ex: 30 segundos) para evitar falsos timeouts.
Uso de proxy: Se o alvo precisar ser acessado via proxy, certifique-se de que o endereço do proxy seja válido e sem restrições de acesso.
Referência de resultados: Os resultados da detecção são apenas para referência. A verificação real da vulnerabilidade deve combinar com o cenário de negócios e verificação manual.
📄 Informações de direitos autorais
Autor: Call123X 酷酷
Projeto: https://github.com/Call123X/-cve-2025-55182/
Licença: MIT License
❓ Perguntas frequentes
Q1: Aviso 'Arquivo de URL não existe'
A1: Verifique se o caminho do arquivo de lista de URLs especificado pelo parâmetro -f está correto, certifique-se de que o arquivo existe e o caminho não contém caracteres especiais.
Q2: O relatório Excel não pode ser aberto
Pode ser que o processo de geração do relatório tenha sido interrompido, ou o programa Excel já tenha o arquivo aberto. Feche e tente novamente.
Muitos 'Conexão recusada'
A porta alvo não está aberta, ou o servidor alvo bloqueou as requisições do script. Verifique o estado de atividade do alvo.
Resultado de detecção 'Desconhecido'
Exceções não capturadas ocorreram durante a execução do script. Use o parâmetro -v para ativar logs de depuração e investigar a causa específica.
Erro de certificado SSL
O certificado SSL do alvo é inválido ou expirou. O script desabilitou avisos de SSL, o que não afeta a detecção, mas é necessário confirmar a legalidade do alvo.