
Scripts Rápidos e Simples para Escanear Servidores Vulneráveis e Monitores de Nível de Pacote
Este repositório contém ferramentas para detectar e monitorar aplicações ASP.NET Core vulneráveis à CVE-2025-55315, que envolve contrabando de requisições HTTP (HTTP request smuggling) devido a cabeçalhos HTTP conflitantes.
CVE-2025-55315_check.py)Escaneia uma lista de URLs e verifica o cabeçalho HTTP Server para versões conhecidas do ASP.NET Core vulneráveis.
pip install requests
python CVE-2025-55315_check.py
tls_proxy_cve_monitor.goAtua como um proxy TLS para inspecionar tráfego HTTPS descriptografado em busca de cabeçalhos conflitantes Content-Length e Transfer-Encoding: chunked.
Gere um certificado TLS autoassinado:
openssl req -x509 -newkey rsa:4096 -keyout server.key -out server.crt -days 365 -nodes
sudo go run tls_proxy_cve_monitor.go
aspnet_vulnerability_scan_results.jsonEstas ferramentas são destinadas apenas para fins educacionais e de testes de segurança autorizados. Não as utilize em sistemas sem permissão explícita.