Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
-cve-2025-55182 — cve-2025-55182 | Kitploit
工具/GitHubGitHub/call123x/-cve-2025-55182
漏洞扫描器Web漏洞扫描器漏洞利用脚本与自动化Web安全渗透测试
GitHubcall123x/-cve-2025-55182

-cve-2025-55182

cve-2025-55182

查看仓库
48个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-55182 批量 / 单 URL 检测脚本

image 一款高效的 CVE-2025-55182 漏洞检测工具,支持单 URL 快速检测和批量 URL 检测,自动生成详细的 Excel 检测报告,同时输出完整日志文件。 🔥 核心特性 支持单 URL 检测(-u)和批量 URL 文件检测(-f),参数互斥且易用 分别测试 Linux/Windows 系统 Payload,基于随机数计算验证漏洞有效性 精准检测 X-Action-Redirect/X-Middleware-Rewrite 响应头 + 303 状态码等核心特征 严格使用 Prepared Request 控制请求格式,避免 requests 自动修改请求头 生成包含检测系统、预期结果、响应头的详细 Excel 报告,便于分析归档 输出完整日志文件,记录检测过程和异常信息,便于问题排查 📋 环境准备

  1. Python 版本要求 Python 3.6 及以上版本
  2. 安装依赖包 bash 运行 pip install requests openpyxl urllib3 🚀 快速开始
  3. 单 URL 检测 bash 运行

基础单URL检测

python3 cve-2025-55182-scan.py -u https://example.com

单URL + 代理 + 超时20秒

python3 cve-2025-55182-scan.py -u https://example.com -p http://127.0.0.1:8080 -t 20

单URL仅测试Linux系统 + 开启调试日志

python3 cve-2025-55182-scan.py -u https://example.com -s -v 2. 批量 URL 检测 步骤 1:准备 URL 列表文件 新建文本文件(如urls.txt),每行填写一个待检测 URL,支持以下格式: plaintext

urls.txt 示例

https://www.example.com http://192.168.1.100:8080 test.com/admin 10.0.0.5 步骤 2:执行批量检测 bash 运行

基础批量检测

python3 cve-2025-55182-scan.py -f urls.txt

批量 + 代理 + 超时20秒

python3 cve-2025-55182-scan.py -f urls.txt -p http://127.0.0.1:8080 -t 20 📖 参数说明 参数 全称 说明 是否必填 默认值 -f --file 待检测的 URL 列表文件路径(如 urls.txt) 否(与-u二选一) 无 -u --url 单个检测的目标 URL(如https://example.com) 否(与-f二选一) 无 -p --proxy 代理地址(支持 http/https 代理,如http://127.0.0.1:8080) 否 无 -t --timeout 请求超时时间(单位:秒) 否 15 -s --single-os 仅测试 Linux 系统(默认同时测试 Linux+Windows) 否 测试双系统 -v --verbose 开启 DEBUG 级日志(输出更详细的检测过程) 否 仅 INFO 级日志 📊 输出说明

  1. 日志文件 脚本运行后自动生成日志文件,命名格式:CVE-2025-55182检测日志_年月日_时分秒.log,包含: 检测过程详细记录 异常信息(超时、连接失败、DNS 解析错误等) 检测结果统计
  2. Excel 报告 单 URL 检测:生成CVE-2025-55182单URL检测报告_年月日_时分秒.xlsx 批量检测:生成CVE-2025-55182批量检测报告_年月日_时分秒.xlsx Excel 报告包含以下字段: 字段 说明 序号 检测项编号 原始 URL 输入的待检测 URL 测试 URL 脚本实际拼接后的测试地址 是否存在漏洞 检测结果(是 / 否 / 未知) 检测耗时 (秒) 单次检测消耗的时间 响应状态码 目标返回的 HTTP 状态码 检测系统 检测到的漏洞所属系统(Linux/Windows/unknown) 随机数 1/2 用于验证的随机计算数 预期计算结果 随机数 1× 随机数 2 的计算结果(验证漏洞的核心依据) X-Action-Redirect 目标返回的 X-Action-Redirect 响应头内容 X-Middleware-Rewrite 目标返回的 X-Middleware-Rewrite 响应头内容 检测详情 详细检测信息(状态码、响应头匹配结果、异常信息) ⚠️ 注意事项 合法性:仅可对拥有合法授权的目标进行检测,禁止用于未授权的渗透测试,违者自负法律责任。 网络环境:确保脚本运行设备能访问目标 URL,若目标有防火墙 / 防护策略,需调整网络规则。 权限说明:生成 Excel 和日志文件需要当前目录的读写权限,若提示权限不足,可切换目录或提升权限。 超时调整:若目标网络延迟较高,可适当增大-t参数的值(如 30 秒),避免误判超时。 代理使用:若目标需通过代理访问,需确保代理地址有效,且无访问限制。 结果参考:检测结果仅作参考,实际漏洞验证需结合业务场景和手工验证。 📄 版权信息 作者:Call123X 酷酷 项目地址:https://github.com/Call123X/-cve-2025-55182/ 许可证:MIT License ❓ 常见问题 Q1:提示 “URL 文件不存在” A1:检查-f参数指定的 URL 列表文件路径是否正确,确保文件存在且路径无特殊字符。 Q2:Excel 报告无法打开 A2:可能是报告生成过程中被中断,或 Excel 程序已打开该文件,关闭后重新尝试。 Q3:大量 “连接被拒绝” A3:目标端口未开放,或目标服务器拦截了脚本的请求,需确认目标存活状态。 Q4:检测结果 “未知” A4:脚本执行过程中出现未捕获的异常,可通过-v参数开启调试日志排查具体原因。 Q5:SSL 证书错误 A5:目标 SSL 证书无效或过期,脚本已禁用 SSL 警告,不影响检测,但需确认目标合法性。
下载工具