Скрипт проверки CVE-2015-57115 — это инструмент на Python для обнаружения уязвимостей, связанных с CVE-2015-57115, которая представляет собой уязвимость обхода пути в некоторых PHP-приложениях. Скрипт проверяет несколько URL-адресов на наличие этой уязвимости, отправляя запросы с сформированными полезными нагрузками.
* **Проверка полезных нагрузок** : Тестирует различные полезные нагрузки для выявления уязвимостей обхода пути.
* **Многопоточность** : Поддерживает одновременную проверку нескольких URL-адресов для ускорения процесса.
* **Настраиваемые тайм-аут и повторные попытки** : Позволяет задать тайм-аут запроса и количество повторных попыток.
* **Выходной файл** : Сохраняет результаты проверки уязвимостей в выходной файл.
* **Цветной вывод** : Обеспечивает чёткий, цветной вывод в терминале для лёгкой интерпретации результатов.
Вы можете установить необходимые библиотеки с помощью pip:
Для проверки одного URL используйте следующую команду:
python CVE-2015-57115.py --url --timeout 10 --threads 5 --retries 3 --output results.txt
Для проверки нескольких URL из файла используйте:
python CVE-2015-57115.py --file urls.txt --timeout 10 --threads 5 --retries 3 --output results.txt
* `--file`: Файл, содержащий несколько URL для проверки (по одному URL в строке).
* `--timeout`: Тайм-аут запроса в секундах (по умолчанию: 10).
* `--threads`: Количество потоков для параллельной проверки URL (по умолчанию: 5).
* `--retries`: Количество повторных попыток для неудачных запросов (по умолчанию: 3).
* `--output`: Файл для записи результатов проверки уязвимостей.
Скрипт выводит результаты в терминал и сохраняет их в указанный выходной файл. Вывод включает:
* Результат проверки (Уязвим или Не уязвим).
* Подробности о любых проблемах, возникших во время проверки.
В конце выполнения скрипт отобразит общее количество уязвимых URL и подтвердит файл, в который были сохранены результаты.
python CVE-2015-57115.py --file urls.txt --threads 5 --output vulnerable_urls.txt
The full story
This article is one source in a clustered incident — the cluster page carries the summary, timeline and every other outlet covering it.
