Сканер уязвимостей CVE-2025-4427 и CVE-2025-4428

Расширенный инструмент обнаружения систем, уязвимых к цепочке эксплойтов CVE-2025-4427 и CVE-2025-4428. Этот сканер безопасности помогает выявлять уязвимые конечные точки и демонстрирует концепцию эксплуатации (proof-of-concept).
Возможности
- 🛡️ Обнаружение уязвимостей: Выявляет уязвимые системы с помощью сигнатурного анализа
- 💻 Выполнение команд: Позволяет безопасно тестировать уязвимость через контролируемое выполнение команд
- 🔄 Механизм повторных попыток: Автоматические повторные попытки при неудачных соединениях
- 📄 Система логирования: Подробное логирование с выводом в файл и консоль
- 🌐 Поддержка прокси: Настраиваемые параметры прокси для инспекции трафика
- 🔧 Поддержка нескольких оболочек: Совместимость с окружениями bash и sh
- 📊 Перенаправление вывода: Сохранение результатов во внешние файлы
Установка
-
Требования:
- Python 3.6+
- библиотека requests
-
Установите зависимости:
pip install requests
Использование
Базовая команда
python scanner.py -H http://target-site.com/
Полный синтаксис
python scanner.py -H [ЦЕЛЕВОЙ_URL] [ОПЦИИ]
Параметры
| Параметр | Описание |
|---|
| -H | Целевой URL (обязательно) |
| -c | Команда для выполнения (по умолчанию: 'id') |
| -s | Тип оболочки [bash |
| -x | Настройка прокси (например: http://127.0.0.1:8080) |
| -t | Тайм-аут запроса в секундах (по умолчанию: 15) |
| -r | Количество попыток переподключения (по умолчанию: 2) |
| -o | Путь к выходному файлу |
Примеры
- Базовая проверка уязвимости:
python scanner.py -H https://example.com/
- Выполнение пользовательской команды с прокси:
python scanner.py -H http://internal-server/ -c "uname -a" -x http://proxy:8080
- Полное тестирование с перенаправлением вывода:
python scanner.py -H http://test-site.com/ -s sh -t 30 -o results.txt
Важные замечания
- 🚨 Юридическое соответствие: Используйте только на авторизованных системах
- 🔒 Предупреждение безопасности: Только для тестирования
- ⚠️ Этическое предупреждение: Не используйте для незаконных действий
- 📝 Лучшая практика: Всегда проверяйте результаты вручную
- 🔍 Точность: Возможны ложноположительные/ложноотрицательные результаты – используйте как начальный инструмент скрининга
Коды завершения
| Код | Описание |
|---|
| 0 | Обнаружена уязвимая система |
| 1 | Уязвимость не найдена |
| 2 | Произошла ошибка выполнения |
Лицензия
Распространяется под лицензией MIT. Полный текст см. в файле LICENSE.