用于识别易受 CVE-2025-4427 和 CVE-2025-4428 漏洞链攻击的系统的先进检测工具。此安全扫描器帮助识别易受攻击的端点,并展示概念验证型利用。
依赖要求:
安装依赖:
pip install requests
python scanner.py -H http://target-site.com/
python scanner.py -H [目标URL] [选项]
python scanner.py -H https://example.com/
python scanner.py -H http://internal-server/ -c "uname -a" -x http://proxy:8080
python scanner.py -H http://test-site.com/ -s sh -t 30 -o results.txt
| 代码 | 说明 |
|---|---|
| 0 | 检测到易受攻击的系统 |
| 1 | 未发现漏洞 |
| 2 | 发生执行错误 |
根据 MIT 许可证分发。完整文本见 LICENSE 文件。
| 参数 | 描述 |
|---|
| -H | 目标 URL(必填) |
| -c | 要执行的命令(默认:'id') |
| -s | Shell 类型 [bash |
| -x | 代理配置(例如:http://127.0.0.1:8080) |
| -t | 请求超时秒数(默认:15) |
| -r | 连接重试次数(默认:2) |
| -o | 输出文件路径 |