
Быстрые и простые скрипты для сканирования уязвимых серверов и мониторинга на уровне пакетов
Этот репозиторий содержит инструменты для обнаружения и мониторинга приложений ASP.NET Core, уязвимых к CVE-2025-55315, которая связана с контрабандой HTTP-запросов из-за конфликтующих HTTP-заголовков.
CVE-2025-55315_check.py)Сканирует список URL-адресов и проверяет HTTP-заголовок Server на наличие известных уязвимых версий ASP.NET Core.
pip install requests
python CVE-2025-55315_check.py
tls_proxy_cve_monitor.goРаботает как TLS-прокси для проверки расшифрованного HTTPS-трафика на наличие конфликтующих заголовков Content-Length и Transfer-Encoding: chunked.
Сгенерируйте самоподписанный TLS-сертификат:
openssl req -x509 -newkey rsa:4096 -keyout server.key -out server.crt -days 365 -nodes
sudo go run tls_proxy_cve_monitor.go
aspnet_vulnerability_scan_results.jsonЭти инструменты предназначены только для образовательных целей и авторизованного тестирования безопасности. Не используйте их на системах без явного разрешения.