
Сканирование CVE-2023-25194
:Данный инструмент предназначен исключительно для целей тестирования безопасности. Не совершайте никаких незаконных действий. Любые последствия неправомерного использования ложатся исключительно на вас.
Инструмент обнаружения CVE-2023-25194 использует JNDI для загрузки содержимого ответа, возвращаемого платформой DNS-логов, с целью определения наличия уязвимостей. Логика определения содержимого ответа основана на успешном использовании полученных при тестировании данных. Некоторые ответы могут установить соединение с целью через платформу DNS-логов, но в итоге игнорируются, поскольку не могут быть использованы.
python3 CVE-2023-25194_Scan.py -h
_______ ________ ___ ____ ___ _____ ___ _____________ __ __
/ ____/ | / / ____/ |__ \ / __ \__ \|__ / |__ \ / ____< / __ \/ // /
/ / | | / / __/________/ // / / /_/ / /_ <________/ //___ \ / / /_/ / // /_
/ /___ | |/ / /__/_____/ __// /_/ / __/___/ /_____/ __/____/ // /\__, /__ __/
\____/ |___/_____/ /____/\____/____/____/ /____/_____//_//____/ /_/
PowerBy:YongYe__Security
usage: CVE-2023-25194_Scan.py [-h] (-u URL | -f FILE)
Send POST requests to URLs
options:
-h, --help show this help message and exit
-u URL, --url URL URL, Single target detection
-f FILE, --file FILE URL File, Batch scan
Одиночная цель
python3 CVE-2023-25194_Scan.py -u http://127.0.0.1:8080

Пакетное сканирование целей
URL-адреса с уязвимостями будут сохранены в файле "result.txt" в текущем каталоге.
python3 CVE-2023-25194_Scan.py -f url.txt

При необходимости вы можете изменить фактический адрес платформы DNS-логов в 34-й строке кода. Однако его изменение не повлияет на выполнение программы.