Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-49132 — Poc - CVE-2025-49132 | Kitploit
Tools/GitHubGitHub/melonlonmeo/cve-2025-49132
SchwachstellenscannerWeb-SchwachstellenscannerExploitationKonfigurationsprüfungInformationsbeschaffungPenetrationstests
GitHubmelonlonmeo/cve-2025-49132

CVE-2025-49132

Poc - CVE-2025-49132

Repository anzeigen
11vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-49132 Eigenständiger Schwachstellen-Scanner

Nicht-Docker-Implementierung

Dieser Scanner arbeitet direkt auf Python ohne Docker-Abhängigkeiten und eignet sich für Umgebungen, in denen Docker nicht verfügbar oder nicht bevorzugt wird.

Installation

root@kitploit:~
pip install -r requirements-standalone.txt

Manuelle Installation:

root@kitploit:~
pip install requests urllib3

Verwendung

1. Einzelziel-Scan

root@kitploit:~
python standalone_scanner.py scan http://localhost/

2. Batch-Scan aus Datei

Erstellen Sie targets.txt:

root@kitploit:~
http://localhost/
http://localhost:8080
http://localhost:3000
Tool herunterladen

Batch-Scan ausführen:

root@kitploit:~
python standalone_scanner.py batch --file targets.txt

3. Ausgabe-Persistenz

root@kitploit:~
python standalone_scanner.py batch --file targets.txt --output results.json

4. Interaktiver Modus

root@kitploit:~
python standalone_scanner.py interactive

Ausgabebeispiele

Angreifbares Ziel:

root@kitploit:~
🔍 Scanne: http://localhost/
⏰ Zeit: 2025-01-27 15:30:45
------------------------------------------------------------
✅ ANFÄLLIG - Datenbank-Anmeldedaten gefunden!
📊 Datenbank-Info:
   Host: localhost
   Port: 3306
   Database: root
   Username: root
   Password: secret123
🔗 Verbindungszeichenfolge: root:secret123@localhost:3306/root

✅ ANFÄLLIG - App-Konfiguration gefunden!
📊 App-Konfiguration:
   App Key: base64:your_secret_key_here
   Cipher: AES-256-CBC
   Debug: false
   Environment: production
   App Name: Pterodactyl
   App URL: http://localhost
   Timezone: UTC
   Locale: en

🔔 SICHERHEITSWARNUNG: APP_KEY offengelegt!
   Dieser Schlüssel wird für Ver-/Entschlüsselung verwendet
   Kann verwendet werden, um vertrauliche Daten zu entschlüsseln

Sicheres Ziel:

root@kitploit:~
🔍 Scanne: http://localhost/
⏰ Zeit: 2025-01-27 15:30:45
------------------------------------------------------------
❌ NICHT ANFÄLLIG (Status: 404)

Technische Merkmale

  • ✅ Docker-freier Betrieb: Direkte Python-Ausführung
  • ✅ Plattformübergreifende Kompatibilität: Windows, Linux, macOS
  • ✅ Mehrere Ausführungsmodi: Einzelziel, Batch-Verarbeitung, interaktiv
  • ✅ Strukturierte Ausgabe: JSON-Format für Datenpersistenz
  • ✅ Robuste Fehlerbehandlung: Umfassendes Ausnahmemanagement
  • ✅ Fortschrittsüberwachung: Echtzeit-Scanfortschritt
  • ✅ Analytische Berichte: Erstellung statistischer Zusammenfassungen
  • ✅ Kryptografische Erkennung: APP_KEY und Chiffre-Identifikation
  • ✅ Sicherheitswarnungen: Automatisierte Schwachstellenbenachrichtigungen

Vergleichsanalyse

MerkmalEigenständigContainer
EinrichtungsaufwandMinimalDocker-abhängig
AbhängigkeitenPython-PaketeDocker + Python
LeistungOptimiertVergleichbar
ProzessisolierungKeineVolle Isolierung
Portabilität bei BereitstellungHochMittel

Technische Spezifikationen

Netzwerkkonfiguration

  • Timeout: 10 Sekunden (konfigurierbar)
  • SSL-Verifizierung: Deaktiviert für Kompatibilität
  • User-Agent: Standard-Browsersimulation
  • Anforderungsmethode: Nur GET (nicht intrusiv)

Schwachstellenerkennung

  • Offenlegung der Datenbankkonfiguration: MySQL/PostgreSQL-Anmeldeinformationen
  • Anwendungskonfiguration: Laravel/PHP-Einstellungen
  • Kryptografische Schlüssel: APP_KEY-Identifikation
  • Umgebungsvariablen: Produktions-/Entwicklungseinstellungen

Fehlerbehebung

Modul-Importfehler:

root@kitploit:~
pip install requests

SSL-Zertifikatsprobleme:

SSL-Warnungen werden automatisch unterdrückt. Keine zusätzliche Konfiguration erforderlich.

Verbindungs-Timeout:

Standard-Timeout beträgt 10 Sekunden. Ändern Sie bei Bedarf den Parameter timeout im Quellcode.

Sicherheitsaspekte

Scanner-Verhalten

  • Nicht intrusiv: Führt nur GET-Anfragen aus
  • Datenverarbeitung: Keine Persistenz sensibler Daten
  • Erkennungsumfang: Offenlegung von Konfigurationsdateien
  • Ausnutzung: Keine aktive Ausnutzung durchgeführt

Risikobewertung

  • Datenbank-Anmeldeinformationen: Potenzieller direkter Datenbankzugriff
  • Anwendungsschlüssel: Offenlegung von Ver-/Entschlüsselungsfähigkeiten
  • Umgebungsvariablen: Offenlegung von Konfigurationen
  • Angriffsfläche: Vergrößerte Schwachstellenoberfläche

Schnellstartanleitung

root@kitploit:~
# Install dependencies
pip install requests urllib3

# Perform test scan
python standalone_scanner.py scan http://localhost/

# Execute batch analysis
python standalone_scanner.py batch --file targets.txt --output results.json

Technische Architektur

Kernkomponenten

  1. Scanner-Engine: HTTP-Anfrageverarbeitung
  2. Parser-Modul: Antwortanalyse und -extraktion
  3. Schwachstellendetektor: Mustervergleich und Validierung
  4. Ausgabeformatierer: Strukturierte Datenpräsentation
  5. Fehlerbehandler: Ausnahmeverwaltung und -wiederherstellung

Datenfluss

root@kitploit:~
Zieleingabe → HTTP-Anfrage → Antwortanalyse → Schwachstellenerkennung → Ausgabeerzeugung

Leistungskennzahlen

  • Scan-Geschwindigkeit: ~1-3 Sekunden pro Ziel
  • Speichernutzung: Minimale Fußabdruck
  • Netzwerk-Overhead: Eine GET-Anfrage pro Ziel
  • CPU-Auslastung: Geringe Rechenanforderungen

Compliance und Ethik

Dieses Tool ist konzipiert für:

  • Sicherheitsforschung: Schwachstellenbewertung
  • Penetrationstests: Autorisierte Sicherheitstests
  • Bildungszwecke: Schulung zum Sicherheitsbewusstsein
  • Compliance-Audits: Bewertung der Sicherheitslage

Hinweis: Holen Sie stets die entsprechende Genehmigung ein, bevor Sie Zielsysteme scannen.