
إثبات المفهوم - CVE-2025-49132
يعمل هذا الماسح مباشرة على بايثون دون الاعتماد على Docker، وهو مناسب للبيئات التي لا يتوفر فيها Docker أو غير مفضل.
pip install -r requirements-standalone.txt
التثبيت اليدوي:
pip install requests urllib3
python standalone_scanner.py scan http://localhost/
أنشئ targets.txt:
http://localhost/
http://localhost:8080
http://localhost:3000
نفذ الفحص الجماعي:
python standalone_scanner.py batch --file targets.txt
python standalone_scanner.py batch --file targets.txt --output results.json
python standalone_scanner.py interactive
🔍 الفحص: http://localhost/
⏰ الوقت: 2025-01-27 15:30:45
------------------------------------------------------------
✅ ضعيف - تم العثور على بيانات اعتماد قاعدة البيانات!
📊 معلومات قاعدة البيانات:
المضيف: localhost
المنفذ: 3306
قاعدة البيانات: root
اسم المستخدم: root
كلمة المرور: secret123
🔗 سلسلة الاتصال: root:secret123@localhost:3306/root
✅ ضعيف - تم العثور على تكوين التطبيق!
📊 تكوين التطبيق:
مفتاح التطبيق: base64:your_secret_key_here
التشفير: AES-256-CBC
التصحيح: false
البيئة: production
اسم التطبيق: Pterodactyl
رابط التطبيق: http://localhost
المنطقة الزمنية: UTC
اللغة: en
🔔 تحذير أمني: تم كشف APP_KEY!
يستخدم هذا المفتاح في التشفير وفك التشفير
يمكن استخدامه لفك تشفير البيانات الحساسة
🔍 الفحص: http://localhost/
⏰ الوقت: 2025-01-27 15:30:45
------------------------------------------------------------
❌ غير ضعيف (الحالة: 404)
| الميزة | المستقل | الحاوية |
|---|---|---|
| تعقيد الإعداد | أدنى حد | يعتمد على Docker |
| التبعيات | حزم بايثون | Docker + بايثون |
| الأداء | محسّن | مشابه |
| عزل العملية | لا يوجد | عزل كامل |
| قابلية النشر عبر المنصات | عالية | متوسطة |
pip install requests
يتم كتم تحذيرات SSL تلقائيًا. لا حاجة لتكوين إضافي.
المهلة الافتراضية هي 10 ثوان. يمكن تعديل وسيط timeout في الكود المصدري إذا لزم الأمر.
# تثبيت التبعيات
pip install requests urllib3
# إجراء فحص اختباري
python standalone_scanner.py scan http://localhost/
# تنفيذ تحليل جماعي
python standalone_scanner.py batch --file targets.txt --output results.json
الهدف المدخل → طلب HTTP → تحليل الرد → كشف الثغرات → إنشاء المخرجات
صممت هذه الأداة من أجل:
ملاحظة: احصل دائمًا على التصريح المناسب قبل فحص أي أنظمة مستهدفة.