
cve-2025-55182
CVE-2025-55182 Массовый / одиночный скрипт обнаружения URL
image
Эффективный инструмент для обнаружения уязвимости CVE-2025-55182, поддерживающий быстрое сканирование одного URL и массовое сканирование URL-адресов, автоматически генерирующий подробный отчёт в Excel и выводящий полный файл журнала.
🔥 Ключевые особенности
-u) и массового обнаружения из файла со списком URL (-f), параметры взаимоисключающие и просты в использовании.X-Action-Redirect/X-Middleware-Rewrite + код состояния 303.📋 Подготовка окружения
pip install requests openpyxl urllib3
🚀 Быстрый старт
# Базовое обнаружение одного URL
python3 cve-2025-55182-scan.py -u https://example.com
# Один URL + прокси + таймаут 20 секунд
python3 cve-2025-55182-scan.py -u https://example.com -p http://127.0.0.1:8080 -t 20
# Один URL, только Linux, с отладкой
python3 cve-2025-55182-scan.py -u https://example.com -s -v
urls.txt), каждая строка содержит один URL для проверки, поддерживаются следующие форматы:# Пример urls.txt
https://www.example.com
http://192.168.1.100:8080
test.com/admin
10.0.0.5
Шаг 2: Выполните массовое обнаружение
# Базовое массовое обнаружение
python3 cve-2025-55182-scan.py -f urls.txt
# Массовое + прокси + таймаут 20 секунд
python3 cve-2025-55182-scan.py -f urls.txt -p http://127.0.0.1:8080 -t 20
📖 Описание параметров
| Параметр | Полное имя | Описание | Обязательность | Значение по умолчанию |
|---|---|---|---|---|
| -f | --file | Путь к файлу со списком URL для обнаружения (например, urls.txt) | Нет (взаимоисключающий с -u) | Нет |
| -u | --url | Одиночный целевой URL для обнаружения (например, https://example.com) | Нет (взаимоисключающий с -f) | Нет |
| -p | --proxy | Адрес прокси (поддерживает http/https прокси, например http://127.0.0.1:8080) | Нет | Нет |
| -t | --timeout | Таймаут запроса (в секундах) | Нет | 15 |
| -s | --single-os | Тестировать только Linux (по умолчанию тестируется Linux+Windows) | Нет | Тестирование обеих систем |
| -v | --verbose | Включить отладочный журнал (более подробный процесс обнаружения) | Нет | Только журнал INFO |
📊 Описание вывода
CVE-2025-55182检测日志_YYYYMMDD_HHMMSS.log, содержащий:CVE-2025-55182单URL检测报告_YYYYMMDD_HHMMSS.xlsxCVE-2025-55182批量检测报告_YYYYMMDD_HHMMSS.xlsx
Отчёт Excel содержит следующие поля:
| Поле | Описание |
|:---|:---|
| Порядковый номер | Номер проверки |
| Исходный URL | Введённый URL для проверки |
| Тестовый URL | Фактически сформированный скриптом адрес для тестирования |
| Обнаружена ли уязвимость | Результат обнаружения (Да / Нет / Неизвестно) |
| Время обнаружения (сек) | Затраченное время на одну проверку |
| Код состояния ответа | HTTP-статус, возвращённый целью |
| Проверяемая система | Система обнаруженной уязвимости (Linux/Windows/unknown) |
| Случайное число 1/2 | Случайные числа, используемые для верификации |
| Ожидаемый результат вычисления | Результат умножения случайного числа 1 × случайное число 2 (ключевой признак валидности) |
| X-Action-Redirect | Содержимое заголовка ответа X-Action-Redirect |
| X-Middleware-Rewrite | Содержимое заголовка ответа X-Middleware-Rewrite |
| Детали обнаружения | Подробная информация (код состояния, результат сопоставления заголовков, информация об исключениях) |⚠️ Примечания
-t (например, до 30 секунд), чтобы избежать ложного таймаута.📄 Информация об авторских правах
❓ Часто задаваемые вопросы
Q1: Выдаётся сообщение «Файл URL не найден»
A1: Проверьте путь к файлу со списком URL, указанный в параметре -f. Убедитесь, что файл существует и путь не содержит спецсимволов.
Q2: Не открывается Excel-отчёт A2: Возможно, создание отчёта было прервано, или файл уже открыт в Excel. Закройте файл и повторите попытку.
Q3: Множество сообщений «Соединение отклонено» A3: Порт цели не открыт, или целевой сервер блокирует запросы скрипта. Проверьте доступность цели.
Q4: Результат обнаружения «Неизвестно»
A4: В процессе выполнения возникло неотловленное исключение. Используйте параметр -v для включения отладочного журнала и выяснения причины.
Q5: Ошибка SSL-сертификата A5: SSL-сертификат цели недействителен или просрочен. Скрипт отключает предупреждения SSL, что не влияет на обнаружение, но убедитесь в легальности цели.