
Varredura CVE-2023-25194
Este tool destina-se exclusivamente a fins de teste de segurança. Não se envolva em atividades ilegais. Quaisquer consequências resultantes do uso indevido são de sua inteira responsabilidade.
A ferramenta de detecção CVE-2023-25194 utiliza JNDI para carregar o conteúdo da resposta retornado pela plataforma de log DNS e determinar a presença de vulnerabilidades. A lógica para determinar o conteúdo da resposta envolve a utilização bem-sucedida do conteúdo recebido por meio de testes. Alguns conteúdos de resposta podem estabelecer conexões com o alvo por meio da plataforma de log DNS, mas acabam sendo ignorados por não poderem ser explorados.
python3 CVE-2023-25194_Scan.py -h
_______ ________ ___ ____ ___ _____ ___ _____________ __ __
/ ____/ | / / ____/ |__ \ / __ \__ \|__ / |__ \ / ____< / __ \/ // /
/ / | | / / __/________/ // / / /_/ / /_ <________/ //___ \ / / /_/ / // /_
/ /___ | |/ / /__/_____/ __// /_/ / __/___/ /_____/ __/____/ // /\__, /__ __/
\____/ |___/_____/ /____/\____/____/____/ /____/_____//_//____/ /_/
PowerBy:YongYe__Security
usage: CVE-2023-25194_Scan.py [-h] (-u URL | -f FILE)
Send POST requests to URLs
options:
-h, --help show this help message and exit
-u URL, --url URL URL, Single target detection
-f FILE, --file FILE URL File, Batch scan
Exploração de alvo único
python3 CVE-2023-25194_Scan.py -u http://127.0.0.1:8080

Verificação em lote de alvos
As URLs com vulnerabilidades serão armazenadas no arquivo "result.txt" no diretório atual.
python3 CVE-2023-25194_Scan.py -f url.txt

Se necessário, você pode modificar o endereço real da plataforma de log DNS na linha 34 do código. No entanto, não alterá-lo não afetará a execução do programa.