Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55315-Scanner-Monitor — Scripts Rápidos e Simples para Escanear Servidores Vulneráveis e Monitores de Nível de Pacote | Kitploit
Ferramentas/GitHubGitHub/jlinebau/cve-2025-55315-scanner-monitor
Sniffing e Análise de PacotesScanners de VulnerabilidadesProxies Web e InterceptaçãoSegurança WebSegurança de RedeAprendizado e Educação
GitHubjlinebau/cve-2025-55315-scanner-monitor

CVE-2025-55315-Scanner-Monitor

Scripts Rápidos e Simples para Escanear Servidores Vulneráveis e Monitores de Nível de Pacote

Ver Repositório
2há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner de Vulnerabilidade CVE-2025-55315 e Proxy TLS

Este repositório contém ferramentas para detectar e monitorar aplicações ASP.NET Core vulneráveis à CVE-2025-55315, que envolve contrabando de requisições HTTP (HTTP request smuggling) devido a cabeçalhos HTTP conflitantes.

Ferramentas Incluídas

1. Scanner de Vulnerabilidade em Python (CVE-2025-55315_check.py)

Escaneia uma lista de URLs e verifica o cabeçalho HTTP Server para versões conhecidas do ASP.NET Core vulneráveis.

Uso

root@kitploit:~
pip install requests
python CVE-2025-55315_check.py

2. Monitor Proxy TLS em Go ()

tls_proxy_cve_monitor.go

Atua como um proxy TLS para inspecionar tráfego HTTPS descriptografado em busca de cabeçalhos conflitantes Content-Length e Transfer-Encoding: chunked.

Configuração

Gere um certificado TLS autoassinado:

root@kitploit:~
openssl req -x509 -newkey rsa:4096 -keyout server.key -out server.crt -days 365 -nodes

Execute o proxy

root@kitploit:~
sudo go run tls_proxy_cve_monitor.go

Saída

  • O scanner Python registra os resultados em aspnet_vulnerability_scan_results.json
  • O proxy Go registra requisições HTTPS suspeitas no console

Aviso Legal

Estas ferramentas são destinadas apenas para fins educacionais e de testes de segurança autorizados. Não as utilize em sistemas sem permissão explícita.

Baixar ferramenta