
Web-Scanner, der CMS-Versionen, Plugins, anfällige JavaScript-Bibliotheken, E-Mail-Adressen und Telefonnummern auf Ziel-Websites erkennt und das Risiko von Informationslecks bewertet.
Führen Sie zuerst docker run --rm -p 8000:80 siwecos/infoleak-scanner aus.
Öffnen Sie Ihren Browser und verwenden Sie den Scanner: http://localhost/?url=<URL>
Holen Sie sich php5, curl und einen Webserver:
sudo apt-get install apache2 php5 php5-curl
Kopieren Sie die Anwendung in den Webserver:
cp -R . /var/www/html/
Durchsucht Plugins für das erkannte CMS. Die größte Liste (wordpress) enthält 980 verschiedene Plugins.
Sucht nach anfälligen und am häufigsten verwendeten JavaScript-Bibliotheken.
Sucht nach E-Mail-Adressen. Interessant für Spam- und/oder Social-Engineering-Angriffe.
Sucht nach Telefonnummern. Interessant für Social-Engineering-Angriffe und/oder Betrug.
| Finding | Score (0-100) |
|---------------------+---------------|
| CMS_ONLY | 100 |
| CMS_VERSION | 96 |
| CMS_VERSION_VULN | see below |
| PLUGIN_ONLY | 99 |
| PLUGIN_VERSION | 96 |
| PLUGIN_VERSION_VULN | see below |
| JS_LIB_ONLY | 99 |
| JS_LIB_VERSION | 96 |
| JS_LIB_VULN_VERSION | see below |
| EMAIL_FOUND | 96 |
| NUMBER_FOUND | 98 |
Falls ein Fund wie folgt vorlag:
CMS_VERSION_VULN
PLUGIN_VERSION_VULN
JS_LIB_VULN_VERSION
dann wird die Gesamtpunktzahl auf 20 begrenzt und jede weitere Schwachstelle verringert die Gesamtpunktzahl um 10. Das bedeutet, dass wenn CMS_VERSION_VULN, PLUGIN_VERSION_VULN und JS_LIB_VULN_VERSION zurückgegeben werden, die Gesamtpunktzahl 0 beträgt.
Auch ein Fund von jQuery v1.12.4 auf einer Wordpress-Website wird nicht wie eine übliche anfällige Bibliothek bewertet. Dieser Fund führt zu einer Punktzahl von 90, aber der Platzhalter bleibt JS_LIB_VULN_VERSION, da es sich um eine anfällige Bibliothek handelt.
Sie können den Scanner über POST- und GET-Anfragen ausführen.
Wenn Sie den Scanner mit einer POST-Anfrage ausführen möchten, müssen Sie die Parameter in einem JSON-codierten Format senden:
{
"url": "string",
"dangerLevel": 0,
"callbackurls": [
"string"
],
"userAgent": "string"
}
url definiert die URL, die gescannt werden soll.
dangerLevel ist nicht relevant, setzen Sie es einfach auf 0.
callbackurls ist ein Array von URLs. Diese URLs erhalten das Ergebnis des Scanners (per POST gesendet).
userAgent definiert Ihren individuellen User-Agent, der beim Scannen gesendet werden soll.
Das Ausführen des Scanners mit einer GET-Anfrage ist viel einfacher. Sie müssen lediglich die Anwendung mit einer bestimmten URL ausführen:
http://localhost/?url=<URL>
Keine Funde in allen Scans:
{
"name": "InfoLeak-Scanner",
"version": "1.0.0",
"hasError": false,
"errorMessage": null,
"score": 100,
"tests": [
{
"name": "CMS",
"hasError": false,
"errorMessage": null,
"score": 100,
"scoreType": "info",
"testDetails": null
},
{
"name": "CMS_PLUGINS",
"hasError": false,
"errorMessage": null,
"score": 100,
"scoreType": "warning",
"testDetails": null
},
{
"name": "JS_LIB",
"hasError": false,
"errorMessage": null,
"score": 100,
"scoreType": "warning",
"testDetails": null
},
{
"name": "EMAIL_ADDRESS",
"hasError": false,
"errorMessage": null,
"score": 100,
"scoreType": "info",
"testDetails": null
},
{
"name": "PHONE_NUMBER",
"hasError": false,
"errorMessage": null,
"score": 100,
"scoreType": "info",
"testDetails": null
}
]
}
Mindestens ein Fund in jedem Scan:
{
"name": "InfoLeak-Scanner",
"version": "1.0.0",
"hasError": false,
"errorMessage": null,
"score": 20,
"tests": [
{
"name": "CMS",
"hasError": false,
"errorMessage": null,
"score": 96,
"scoreType": "info",
"testDetails": [
{
"placeholder": "CMS_VERSION",
"values": {
"cms": "wordpress",
"version": "4.9.6",
"node": "meta",
"node_content": "WordPress 4.9.6"
}
}
]
},
{
"name": "CMS_PLUGINS",
"hasError": false,
"errorMessage": null,
"score": 99,
"scoreType": "warning",
"testDetails": [
{
"placeholder": "PLUGIN_ONLY",
"values": {
"plugin": "contact-form-7",
"node": "href",
"node_content": "https://[...]/wp-content/plugins/contact-form-7/includes/css/styles.css?ver=5.0.2"
}
}
]
},
{
"name": "JS_LIB",
"hasError": false,
"errorMessage": null,
"score": 0,
"scoreType": "warning",
"testDetails": [
{
"placeholder": "JS_LIB_VULN_VERSION",
"values": {
"js_lib_name": "jquery",
"js_lib_version": "1.12.4",
"node": "src",
"node_content": "https://[...]/wp-includes/js/jquery/jquery.js?ver=1.12.4"
}
}
]
},
{
"name": "EMAIL_ADDRESS",
"hasError": false,
"errorMessage": null,
"score": 96,
"scoreType": "info",
"testDetails": [
{
"placeholder": "EMAIL_FOUND",
"values": {
"email_adress": [
[
"[email protected]"
]
]
}
}
]
},
{
"name": "PHONE_NUMBER",
"hasError": false,
"errorMessage": null,
"score": 98,
"scoreType": "info",
"testDetails": [
{
"placeholder": "NUMBER_FOUND",
"values": {
"number": [
"1234-12 11 22-3",
"123-11 22 333-4"
]
}
}
]
}
]
}