
ماسح ويب يكتشف إصدارات CMS، الإضافات، مكتبات جافا سكريبت الضعيفة، عناوين البريد الإلكتروني، وأرقام الهواتف على المواقع المستهدفة، مع تقييم مخاطر تسرب المعلومات.
قم أولاً بتشغيل docker run --rm -p 8000:80 siwecos/infoleak-scanner.
افتح متصفحك واستخدم الماسح: http://localhost/?url=<URL>
احصل على php5 و curl وخادم ويب:
sudo apt-get install apache2 php5 php5-curl
انسخ التطبيق إلى خادم الويب:
cp -R . /var/www/html/
يبحث عن الإضافات لنظام إدارة المحتوى المكتشف. أكبر قائمة (wordpress) تحتوي على 980 إضافة مختلفة.
يبحث عن مكتبات JavaScript الضعيفة والأكثر استخدامًا.
يبحث عن عناوين البريد الإلكتروني. مفيدة لهجمات البريد العشوائي و/أو الهندسة الاجتماعية.
يبحث عن أرقام الهواتف. مفيدة لهجمات الهندسة الاجتماعية و/أو الاحتيال.
| Finding | Score (0-100) |
|---------------------+---------------|
| CMS_ONLY | 100 |
| CMS_VERSION | 96 |
| CMS_VERSION_VULN | انظر أدناه |
| PLUGIN_ONLY | 99 |
| PLUGIN_VERSION | 96 |
| PLUGIN_VERSION_VULN | انظر أدناه |
| JS_LIB_ONLY | 99 |
| JS_LIB_VERSION | 96 |
| JS_LIB_VULN_VERSION | انظر أدناه |
| EMAIL_FOUND | 96 |
| NUMBER_FOUND | 98 |
إذا كان هناك اكتشاف مثل:
CMS_VERSION_VULN
PLUGIN_VERSION_VULN
JS_LIB_VULN_VERSION
فسيتم تحديد النتيجة الإجمالية إلى 20 وكل ثغرة إضافية ستقلل النتيجة الإجمالية بمقدار 10. مما يعني أنه إذا تم إرجاع CMS_VERSION_VULN و PLUGIN_VERSION_VULN و JS_LIB_VULN_VERSION، فستكون النتيجة الإجمالية 0.
أيضًا، اكتشاف jQuery v1.12.4 على موقع Wordpress لن يتم تقييمه كمكتبة ضعيفة معتادة. سينتج عن هذا الاكتشاف نتيجة 90، ولكن عنصر الاستبدال سيبقى JS_LIB_VULN_VERSION لأنه مكتبة ضعيفة.
يمكنك تشغيل الماسح عبر طلبات POST و GET.
إذا كنت ترغب في تشغيل الماسح باستخدام طلب POST، فيجب عليك إرسال المعلمات بتنسيق JSON مشفر:
{
"url": "string",
"dangerLevel": 0,
"callbackurls": [
"string"
],
"userAgent": "string"
}
يحدد url عنوان URL الذي يجب مسحه.
dangerLevel غير ذي صلة، ببساطة عرفه بـ 0.
callbackurls هو مصفوفة من عناوين URL. ستتلقى هذه العناوين نتيجة الماسح (تُرسل عبر POST).
userAgent يحدد وكيل المستخدم الفردي الذي تريد إرساله عند المسح.
تشغيل الماسح باستخدام طلب GET أسهل بكثير. كل ما عليك فعله هو تشغيل التطبيق بعنوان URL معين:
http://localhost/?url=<URL>
لا توجد اكتشافات في أي عمليات مسح:
{
"name": "InfoLeak-Scanner",
"version": "1.0.0",
"hasError": false,
"errorMessage": null,
"score": 100,
"tests": [
{
"name": "CMS",
"hasError": false,
"errorMessage": null,
"score": 100,
"scoreType": "info",
"testDetails": null
},
{
"name": "CMS_PLUGINS",
"hasError": false,
"errorMessage": null,
"score": 100,
"scoreType": "warning",
"testDetails": null
},
{
"name": "JS_LIB",
"hasError": false,
"errorMessage": null,
"score": 100,
"scoreType": "warning",
"testDetails": null
},
{
"name": "EMAIL_ADDRESS",
"hasError": false,
"errorMessage": null,
"score": 100,
"scoreType": "info",
"testDetails": null
},
{
"name": "PHONE_NUMBER",
"hasError": false,
"errorMessage": null,
"score": 100,
"scoreType": "info",
"testDetails": null
}
]
}
على الأقل اكتشاف واحد في كل عملية مسح:
{
"name": "InfoLeak-Scanner",
"version": "1.0.0",
"hasError": false,
"errorMessage": null,
"score": 20,
"tests": [
{
"name": "CMS",
"hasError": false,
"errorMessage": null,
"score": 96,
"scoreType": "info",
"testDetails": [
{
"placeholder": "CMS_VERSION",
"values": {
"cms": "wordpress",
"version": "4.9.6",
"node": "meta",
"node_content": "WordPress 4.9.6"
}
}
]
},
{
"name": "CMS_PLUGINS",
"hasError": false,
"errorMessage": null,
"score": 99,
"scoreType": "warning",
"testDetails": [
{
"placeholder": "PLUGIN_ONLY",
"values": {
"plugin": "contact-form-7",
"node": "href",
"node_content": "https://[...]/wp-content/plugins/contact-form-7/includes/css/styles.css?ver=5.0.2"
}
}
]
},
{
"name": "JS_LIB",
"hasError": false,
"errorMessage": null,
"score": 0,
"scoreType": "warning",
"testDetails": [
{
"placeholder": "JS_LIB_VULN_VERSION",
"values": {
"js_lib_name": "jquery",
"js_lib_version": "1.12.4",
"node": "src",
"node_content": "https://[...]/wp-includes/js/jquery/jquery.js?ver=1.12.4"
}
}
]
},
{
"name": "EMAIL_ADDRESS",
"hasError": false,
"errorMessage": null,
"score": 96,
"scoreType": "info",
"testDetails": [
{
"placeholder": "EMAIL_FOUND",
"values": {
"email_adress": [
[
"[email protected]"
]
]
}
}
]
},
{
"name": "PHONE_NUMBER",
"hasError": false,
"errorMessage": null,
"score": 98,
"scoreType": "info",
"testDetails": [
{
"placeholder": "NUMBER_FOUND",
"values": {
"number": [
"1234-12 11 22-3",
"123-11 22 333-4"
]
}
}
]
}
]
}