CVE-2015-57115 批量检测工具
CVE-2015-57115 检测脚本是一个 Python 工具,用于检测与 CVE-2015-57115 相关的漏洞,该漏洞是某些 PHP 应用程序中的路径遍历漏洞。该脚本通过发送带有精心构造的 payload 的请求来检查多个 URL 是否存在此漏洞。
requests 库colorama 库你可以使用 pip 安装所需的库:
pip install requests colorama
要检查单个 URL,请使用以下命令:
python CVE-2015-57115.py --url http://example.com --timeout 10 --threads 5 --retries 3 --output results.txt
要从文件检查多个 URL,请使用:
python CVE-2015-57115.py --file urls.txt --timeout 10 --threads 5 --retries 3 --output results.txt
--url:要检查的单个 URL。--file:包含多个要检查的 URL 的文件(每行一个 URL)。--timeout:请求超时时间(秒,默认:10)。--threads:并行 URL 检查的线程数(默认:5)。--retries:失败请求的重试次数(默认:3)。--output:用于写入漏洞检查结果的文件。脚本会将结果打印到终端并保存到指定的输出文件中。输出包括:
运行结束后,脚本会显示存在漏洞的 URL 总数,并确认结果保存的文件。
python CVE-2015-57115.py --file urls.txt --threads 5 --output vulnerable_urls.txt