Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
-cve-2025-55182 — cve-2025-55182 | Kitploit
Инструменты/GitHubGitHub/call123x/-cve-2025-55182
Сканеры уязвимостейСканеры веб-уязвимостейЭксплуатацияСкриптинг и автоматизацияВеб-безопасностьТестирование на Проникновение
GitHubcall123x/-cve-2025-55182

-cve-2025-55182

cve-2025-55182

Репозиторий
48 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55182 Массовый / одиночный скрипт обнаружения URL

image

Эффективный инструмент для обнаружения уязвимости CVE-2025-55182, поддерживающий быстрое сканирование одного URL и массовое сканирование URL-адресов, автоматически генерирующий подробный отчёт в Excel и выводящий полный файл журнала.

🔥 Ключевые особенности

  • Поддержка обнаружения одного URL (-u) и массового обнаружения из файла со списком URL (-f), параметры взаимоисключающие и просты в использовании.
  • Отдельное тестирование полезных нагрузок для Linux/Windows, проверка валидности уязвимости на основе вычисления случайного числа.
  • Точное обнаружение ключевых признаков: заголовки ответа X-Action-Redirect/X-Middleware-Rewrite + код состояния 303.
  • Строгое использование Prepared Request для контроля формата запросов, исключая автоматическое изменение заголовков requests.
  • Генерация подробного отчёта в Excel, содержащего проверяемую систему, ожидаемый результат, заголовки ответа, для удобства анализа и архивирования.
  • Вывод полного файла журнала с записью процесса обнаружения и информации об исключениях, для облегчения отладки.

📋 Подготовка окружения

  1. Требования к версии Python Python 3.6 и выше
  2. Установка зависимостей
root@kitploit:~
pip install requests openpyxl urllib3

🚀 Быстрый старт

  1. Обнаружение одного URL
root@kitploit:~
# Базовое обнаружение одного URL
python3 cve-2025-55182-scan.py -u https://example.com

# Один URL + прокси + таймаут 20 секунд
python3 cve-2025-55182-scan.py -u https://example.com -p http://127.0.0.1:8080 -t 20

# Один URL, только Linux, с отладкой
python3 cve-2025-55182-scan.py -u https://example.com -s -v
Скачать инструмент
  1. Массовое обнаружение URL Шаг 1: Подготовьте файл со списком URL Создайте текстовый файл (например urls.txt), каждая строка содержит один URL для проверки, поддерживаются следующие форматы:
root@kitploit:~
# Пример urls.txt
https://www.example.com
http://192.168.1.100:8080
test.com/admin
10.0.0.5

Шаг 2: Выполните массовое обнаружение

root@kitploit:~
# Базовое массовое обнаружение
python3 cve-2025-55182-scan.py -f urls.txt

# Массовое + прокси + таймаут 20 секунд
python3 cve-2025-55182-scan.py -f urls.txt -p http://127.0.0.1:8080 -t 20

📖 Описание параметров

ПараметрПолное имяОписаниеОбязательностьЗначение по умолчанию
-f--fileПуть к файлу со списком URL для обнаружения (например, urls.txt)Нет (взаимоисключающий с -u)Нет
-u--urlОдиночный целевой URL для обнаружения (например, https://example.com)Нет (взаимоисключающий с -f)Нет
-p--proxyАдрес прокси (поддерживает http/https прокси, например http://127.0.0.1:8080)НетНет
-t--timeoutТаймаут запроса (в секундах)Нет15
-s--single-osТестировать только Linux (по умолчанию тестируется Linux+Windows)НетТестирование обеих систем
-v--verboseВключить отладочный журнал (более подробный процесс обнаружения)НетТолько журнал INFO

📊 Описание вывода

  1. Файл журнала После запуска скрипта автоматически создаётся файл журнала с именем формата: CVE-2025-55182检测日志_YYYYMMDD_HHMMSS.log, содержащий:
  • Подробную запись процесса обнаружения
  • Информацию об исключениях (таймаут, ошибка соединения, ошибка разрешения DNS и т.д.)
  • Статистику результатов обнаружения
  1. Отчёт Excel
  • Обнаружение одного URL: создаётся CVE-2025-55182单URL检测报告_YYYYMMDD_HHMMSS.xlsx
  • Массовое обнаружение: создаётся CVE-2025-55182批量检测报告_YYYYMMDD_HHMMSS.xlsx Отчёт Excel содержит следующие поля: | Поле | Описание | |:---|:---| | Порядковый номер | Номер проверки | | Исходный URL | Введённый URL для проверки | | Тестовый URL | Фактически сформированный скриптом адрес для тестирования | | Обнаружена ли уязвимость | Результат обнаружения (Да / Нет / Неизвестно) | | Время обнаружения (сек) | Затраченное время на одну проверку | | Код состояния ответа | HTTP-статус, возвращённый целью | | Проверяемая система | Система обнаруженной уязвимости (Linux/Windows/unknown) | | Случайное число 1/2 | Случайные числа, используемые для верификации | | Ожидаемый результат вычисления | Результат умножения случайного числа 1 × случайное число 2 (ключевой признак валидности) | | X-Action-Redirect | Содержимое заголовка ответа X-Action-Redirect | | X-Middleware-Rewrite | Содержимое заголовка ответа X-Middleware-Rewrite | | Детали обнаружения | Подробная информация (код состояния, результат сопоставления заголовков, информация об исключениях) |

⚠️ Примечания

  • Легальность: Разрешено тестировать только цели, на которые имеется законное разрешение. Запрещено использовать для несанкционированного пентеста; нарушители несут полную юридическую ответственность.
  • Сетевое окружение: Убедитесь, что устройство, на котором выполняется скрипт, может достигать целевого URL. При наличии у цели брандмауэра/политик защиты необходимо скорректировать сетевые правила.
  • Права доступа: Для создания Excel-файла и журнала требуется разрешение на чтение и запись в текущем каталоге. При ошибке доступа смените каталог или повысьте привилегии.
  • Настройка таймаута: При высокой задержке сети цели можно увеличить значение параметра -t (например, до 30 секунд), чтобы избежать ложного таймаута.
  • Использование прокси: При необходимости доступа к цели через прокси убедитесь, что адрес прокси корректен и не имеет ограничений.
  • Результаты для справки: Результаты обнаружения приводятся только для справки; окончательная валидация уязвимости требует учёта бизнес-контекста и ручной проверки.

📄 Информация об авторских правах

  • Автор: Call123X 酷酷
  • Адрес проекта: https://github.com/Call123X/-cve-2025-55182/
  • Лицензия: MIT License

❓ Часто задаваемые вопросы Q1: Выдаётся сообщение «Файл URL не найден» A1: Проверьте путь к файлу со списком URL, указанный в параметре -f. Убедитесь, что файл существует и путь не содержит спецсимволов.

Q2: Не открывается Excel-отчёт A2: Возможно, создание отчёта было прервано, или файл уже открыт в Excel. Закройте файл и повторите попытку.

Q3: Множество сообщений «Соединение отклонено» A3: Порт цели не открыт, или целевой сервер блокирует запросы скрипта. Проверьте доступность цели.

Q4: Результат обнаружения «Неизвестно» A4: В процессе выполнения возникло неотловленное исключение. Используйте параметр -v для включения отладочного журнала и выяснения причины.

Q5: Ошибка SSL-сертификата A5: SSL-сертификат цели недействителен или просрочен. Скрипт отключает предупреждения SSL, что не влияет на обнаружение, но убедитесь в легальности цели.