基础漏洞扫描,检测 Web 服务器是否容易受到 CVE-2023-44487 的影响
该工具以完全非侵入性的方式检查网站是否受 CVE-2023-44487 影响。
运行方式:
$ python3 -m pip install -r requirements.txt
$ python3 cve202344487.py -i input_urls.txt -o output_results.csv
你也可以使用 --proxy 标志指定一个 HTTP 代理来转发所有请求:
$ python3 cve202344487.py -i input_urls.txt -o output_results.csv --proxy http://proxysite.com:1234
脚本输出一个包含以下列的 CSV 文件:
注意:此处的 "Vulnerable" 表示经过确认,攻击者可以无阻碍地重置流连接,而不考虑具体实现或基于阈值的检测机制
构建:
$ docker build -t py-cve-2023-44487 .
运行:
$ docker run --rm -v /path/to/urls:/shared py-cve-2023-44487 -i /shared/input_urls.txt -o /shared/output_results.csv