Escáner de Vulnerabilidades Independiente CVE-2025-49132
Implementación Sin Docker
Este escáner opera directamente sobre Python sin dependencias de Docker, adecuado para entornos donde Docker no está disponible o no se prefiere.
Instalación
pip install -r requirements-standalone.txt
Instalación manual:
pip install requests urllib3
Uso
1. Escaneo de un Solo Objetivo
python standalone_scanner.py scan http://localhost/
2. Escaneo por Lotes desde un Archivo
Crea targets.txt:
http://localhost/
http://localhost:8080
http://localhost:3000
Ejecuta el escaneo por lotes:
python standalone_scanner.py batch --file targets.txt
3. Persistencia de la Salida
python standalone_scanner.py batch --file targets.txt --output results.json
4. Modo Interactivo
python standalone_scanner.py interactive
Ejemplos de Salida
Objetivo Vulnerable:
🔍 Scanning: http://localhost/
⏰ Time: 2025-01-27 15:30:45
------------------------------------------------------------
✅ VULNERABLE - Database credentials found!
📊 Database Info:
Host: localhost
Port: 3306
Database: root
Username: root
Password: secret123
🔗 Connection String: root:secret123@localhost:3306/root
✅ VULNERABLE - App configuration found!
📊 App Config:
App Key: base64:your_secret_key_here
Cipher: AES-256-CBC
Debug: false
Environment: production
App Name: Pterodactyl
App URL: http://localhost
Timezone: UTC
Locale: en
🔔 SECURITY WARNING: APP_KEY exposed!
This key is used for encryption/decryption
Can be used to decrypt sensitive data
Objetivo Seguro:
🔍 Scanning: http://localhost/
⏰ Time: 2025-01-27 15:30:45
------------------------------------------------------------
❌ NOT VULNERABLE (Status: 404)
Características Técnicas
- ✅ Funcionamiento Sin Docker: Ejecución directa de Python
- ✅ Compatibilidad Multiplataforma: Windows, Linux, macOS
- ✅ Múltiples Modos de Ejecución: Objetivo único, procesamiento por lotes, interactivo
- ✅ Salida Estructurada: Formato JSON para la persistencia de datos
- ✅ Manejo Robusto de Errores: Gestión integral de excepciones
- ✅ Monitoreo de Progreso: Progreso de escaneo en tiempo real
- ✅ Informes Analíticos: Generación de resúmenes estadísticos
- ✅ Detección Criptográfica: Identificación de APP_KEY y cifrado
- ✅ Alertas de Seguridad: Notificaciones automatizadas de vulnerabilidades
Análisis Comparativo
Especificaciones Técnicas
Configuración de Red
- Tiempo de Espera: 10 segundos (configurable)
- Verificación SSL: Deshabilitada por compatibilidad
- User-Agent: Simulación de navegador estándar
- Método de Solicitud: Solo GET (no intrusivo)
Detección de Vulnerabilidades
- Exposición de la Configuración de Base de Datos: Credenciales de MySQL/PostgreSQL
- Configuración de Aplicación: Ajustes de Laravel/PHP
- Claves Criptográficas: Identificación de APP_KEY
- Variables de Entorno: Configuraciones de producción/desarrollo
Solución de Problemas
Errores de Importación de Módulos:
Problemas de Certificado SSL:
Las advertencias SSL se suprimen automáticamente. No se requiere configuración adicional.
Tiempo de Espera de Conexión:
El tiempo de espera predeterminado es de 10 segundos. Modifica el parámetro timeout en el código fuente si es necesario.
Consideraciones de Seguridad
Comportamiento del Escáner
- No intrusivo: Solo realiza solicitudes GET
- Manejo de Datos: Sin persistencia de datos sensibles
- Alcance de Detección: Exposición de archivos de configuración
- Explotación: No se realiza explotación activa
Evaluación de Riesgos
- Credenciales de Base de Datos: Potencial de acceso directo a la base de datos
- Claves de Aplicación: Exposición de la capacidad de cifrado/descifrado
- Variables de Entorno: Divulgación de configuración
- Superficie de Ataque: Mayor huella de vulnerabilidad
Guía de Inicio Rápido
# Install dependencies
pip install requests urllib3
# Perform test scan
python standalone_scanner.py scan http://localhost/
# Execute batch analysis
python standalone_scanner.py batch --file targets.txt --output results.json
Arquitectura Técnica
Componentes Principales
- Motor de Escaneo: Procesamiento de solicitudes HTTP
- Módulo Analizador: Análisis y extracción de respuestas
- Detector de Vulnerabilidades: Coincidencia de patrones y validación
- Formateador de Salida: Presentación estructurada de datos
- Manejador de Errores: Gestión y recuperación de excepciones
Flujo de Datos
Target Input → HTTP Request → Response Analysis → Vulnerability Detection → Output Generation
Métricas de Rendimiento
- Velocidad de Escaneo: ~1-3 segundos por objetivo
- Uso de Memoria: Huella mínima
- Sobrecarga de Red: Una sola solicitud GET por objetivo
- Utilización de CPU: Bajos requisitos computacionales
Cumplimiento y Ética
Esta herramienta está diseñada para:
- Investigación de Seguridad: Evaluación de vulnerabilidades
- Pruebas de Penetración: Pruebas de seguridad autorizadas
- Fines Educativos: Capacitación en concienciación de seguridad
- Auditoría de Cumplimiento: Evaluación de la postura de seguridad
Nota: Obtén siempre la autorización adecuada antes de escanear cualquier sistema objetivo.