Skip to content
CVE-2015

CVE-2015

Sploitus September 22, 2026

Скрипт проверки CVE-2015-57115 — это инструмент на Python для обнаружения уязвимостей, связанных с CVE-2015-57115, которая представляет собой уязвимость обхода пути в некоторых PHP-приложениях. Скрипт проверяет несколько URL-адресов на наличие этой уязвимости, отправляя запросы с сформированными полезными нагрузками.

* **Проверка полезных нагрузок** : Тестирует различные полезные нагрузки для выявления уязвимостей обхода пути.

* **Многопоточность** : Поддерживает одновременную проверку нескольких URL-адресов для ускорения процесса.

* **Настраиваемые тайм-аут и повторные попытки** : Позволяет задать тайм-аут запроса и количество повторных попыток.

* **Выходной файл** : Сохраняет результаты проверки уязвимостей в выходной файл.

* **Цветной вывод** : Обеспечивает чёткий, цветной вывод в терминале для лёгкой интерпретации результатов.

Вы можете установить необходимые библиотеки с помощью pip:

Для проверки одного URL используйте следующую команду:

python CVE-2015-57115.py --url --timeout 10 --threads 5 --retries 3 --output results.txt

Для проверки нескольких URL из файла используйте:

python CVE-2015-57115.py --file urls.txt --timeout 10 --threads 5 --retries 3 --output results.txt

* `--file`: Файл, содержащий несколько URL для проверки (по одному URL в строке).

* `--timeout`: Тайм-аут запроса в секундах (по умолчанию: 10).

* `--threads`: Количество потоков для параллельной проверки URL (по умолчанию: 5).

* `--retries`: Количество повторных попыток для неудачных запросов (по умолчанию: 3).

* `--output`: Файл для записи результатов проверки уязвимостей.

Скрипт выводит результаты в терминал и сохраняет их в указанный выходной файл. Вывод включает:

* Результат проверки (Уязвим или Не уязвим).

* Подробности о любых проблемах, возникших во время проверки.

В конце выполнения скрипт отобразит общее количество уязвимых URL и подтвердит файл, в который были сохранены результаты.

python CVE-2015-57115.py --file urls.txt --threads 5 --output vulnerable_urls.txt

Extracted Entities

CWE Weaknesses (1)

Platforms (1)

Tools (1)