CVE-2025-55182 批量 / 单 URL 检测脚本
image
一款高效的 CVE-2025-55182 漏洞检测工具,支持单 URL 快速检测和批量 URL 检测,自动生成详细的 Excel 检测报告,同时输出完整日志文件。
🔥 核心特性
支持单 URL 检测(-u)和批量 URL 文件检测(-f),参数互斥且易用
分别测试 Linux/Windows 系统 Payload,基于随机数计算验证漏洞有效性
精准检测 X-Action-Redirect/X-Middleware-Rewrite 响应头 + 303 状态码等核心特征
严格使用 Prepared Request 控制请求格式,避免 requests 自动修改请求头
生成包含检测系统、预期结果、响应头的详细 Excel 报告,便于分析归档
输出完整日志文件,记录检测过程和异常信息,便于问题排查
📋 环境准备
- Python 版本要求
Python 3.6 及以上版本
- 安装依赖包
bash
运行
pip install requests openpyxl urllib3
🚀 快速开始
- 单 URL 检测
bash
运行
基础单URL检测
python3 cve-2025-55182-scan.py -u https://example.com
单URL + 代理 + 超时20秒
python3 cve-2025-55182-scan.py -u https://example.com -p http://127.0.0.1:8080 -t 20
单URL仅测试Linux系统 + 开启调试日志
python3 cve-2025-55182-scan.py -u https://example.com -s -v
2. 批量 URL 检测
步骤 1:准备 URL 列表文件
新建文本文件(如urls.txt),每行填写一个待检测 URL,支持以下格式:
plaintext
urls.txt 示例
https://www.example.com
http://192.168.1.100:8080
test.com/admin
10.0.0.5
步骤 2:执行批量检测
bash
运行
基础批量检测
python3 cve-2025-55182-scan.py -f urls.txt
批量 + 代理 + 超时20秒
python3 cve-2025-55182-scan.py -f urls.txt -p http://127.0.0.1:8080 -t 20
📖 参数说明
参数 全称 说明 是否必填 默认值
-f --file 待检测的 URL 列表文件路径(如 urls.txt) 否(与-u二选一) 无
-u --url 单个检测的目标 URL(如https://example.com) 否(与-f二选一) 无
-p --proxy 代理地址(支持 http/https 代理,如http://127.0.0.1:8080) 否 无
-t --timeout 请求超时时间(单位:秒) 否 15
-s --single-os 仅测试 Linux 系统(默认同时测试 Linux+Windows) 否 测试双系统
-v --verbose 开启 DEBUG 级日志(输出更详细的检测过程) 否 仅 INFO 级日志
📊 输出说明
- 日志文件
脚本运行后自动生成日志文件,命名格式:CVE-2025-55182检测日志_年月日_时分秒.log,包含:
检测过程详细记录
异常信息(超时、连接失败、DNS 解析错误等)
检测结果统计
- Excel 报告
单 URL 检测:生成CVE-2025-55182单URL检测报告_年月日_时分秒.xlsx
批量检测:生成CVE-2025-55182批量检测报告_年月日_时分秒.xlsx
Excel 报告包含以下字段:
字段 说明
序号 检测项编号
原始 URL 输入的待检测 URL
测试 URL 脚本实际拼接后的测试地址
是否存在漏洞 检测结果(是 / 否 / 未知)
检测耗时 (秒) 单次检测消耗的时间
响应状态码 目标返回的 HTTP 状态码
检测系统 检测到的漏洞所属系统(Linux/Windows/unknown)
随机数 1/2 用于验证的随机计算数
预期计算结果 随机数 1× 随机数 2 的计算结果(验证漏洞的核心依据)
X-Action-Redirect 目标返回的 X-Action-Redirect 响应头内容
X-Middleware-Rewrite 目标返回的 X-Middleware-Rewrite 响应头内容
检测详情 详细检测信息(状态码、响应头匹配结果、异常信息)
⚠️ 注意事项
合法性:仅可对拥有合法授权的目标进行检测,禁止用于未授权的渗透测试,违者自负法律责任。
网络环境:确保脚本运行设备能访问目标 URL,若目标有防火墙 / 防护策略,需调整网络规则。
权限说明:生成 Excel 和日志文件需要当前目录的读写权限,若提示权限不足,可切换目录或提升权限。
超时调整:若目标网络延迟较高,可适当增大-t参数的值(如 30 秒),避免误判超时。
代理使用:若目标需通过代理访问,需确保代理地址有效,且无访问限制。
结果参考:检测结果仅作参考,实际漏洞验证需结合业务场景和手工验证。
📄 版权信息
作者:Call123X 酷酷
项目地址:https://github.com/Call123X/-cve-2025-55182/
许可证:MIT License
❓ 常见问题
Q1:提示 “URL 文件不存在”
A1:检查-f参数指定的 URL 列表文件路径是否正确,确保文件存在且路径无特殊字符。
Q2:Excel 报告无法打开
A2:可能是报告生成过程中被中断,或 Excel 程序已打开该文件,关闭后重新尝试。
Q3:大量 “连接被拒绝”
A3:目标端口未开放,或目标服务器拦截了脚本的请求,需确认目标存活状态。
Q4:检测结果 “未知”
A4:脚本执行过程中出现未捕获的异常,可通过-v参数开启调试日志排查具体原因。
Q5:SSL 证书错误
A5:目标 SSL 证书无效或过期,脚本已禁用 SSL 警告,不影响检测,但需确认目标合法性。