Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-49132 — Poc - CVE-2025-49132 | Kitploit
Outils/GitHubGitHub/melonlonmeo/cve-2025-49132
Scanners de VulnérabilitésScanners de Vulnérabilités WebExploitationAudit de ConfigurationCollecte d'InformationsTests d'Intrusion
GitHubmelonlonmeo/cve-2025-49132

CVE-2025-49132

Poc - CVE-2025-49132

Voir le dépôt
11il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-49132 Scanner de Vulnérabilités Autonome

Implémentation sans Docker

Ce scanner fonctionne directement sur Python sans dépendances Docker, adapté aux environnements où Docker n'est pas disponible ou préféré.

Installation

root@kitploit:~
pip install -r requirements-standalone.txt

Installation manuelle :

root@kitploit:~
pip install requests urllib3

Utilisation

1. Scan d'une Cible Unique

root@kitploit:~
python standalone_scanner.py scan http://localhost/

2. Scan par Lot à partir d'un Fichier

Créez targets.txt :

root@kitploit:~
http://localhost/
http://localhost:8080
http://localhost:3000
Télécharger l’outil

Exécutez le scan par lot :

root@kitploit:~
python standalone_scanner.py batch --file targets.txt

3. Persistance des Résultats

root@kitploit:~
python standalone_scanner.py batch --file targets.txt --output results.json

4. Mode Interactif

root@kitploit:~
python standalone_scanner.py interactive

Exemples de Résultats

Cible Vulnérable :

root@kitploit:~
🔍 Scanning: http://localhost/
⏰ Time: 2025-01-27 15:30:45
------------------------------------------------------------
✅ VULNERABLE - Database credentials found!
📊 Database Info:
   Host: localhost
   Port: 3306
   Database: root
   Username: root
   Password: secret123
🔗 Connection String: root:secret123@localhost:3306/root

✅ VULNERABLE - App configuration found!
📊 App Config:
   App Key: base64:your_secret_key_here
   Cipher: AES-256-CBC
   Debug: false
   Environment: production
   App Name: Pterodactyl
   App URL: http://localhost
   Timezone: UTC
   Locale: en

🔔 SECURITY WARNING: APP_KEY exposed!
   This key is used for encryption/decryption
   Can be used to decrypt sensitive data

Cible Sûre :

root@kitploit:~
🔍 Scanning: http://localhost/
⏰ Time: 2025-01-27 15:30:45
------------------------------------------------------------
❌ NOT VULNERABLE (Status: 404)

Fonctionnalités Techniques

  • ✅ Fonctionnement sans Docker : Exécution Python directe
  • ✅ Compatibilité Multiplateforme : Windows, Linux, macOS
  • ✅ Modes d'Exécution Multiples : Cible unique, traitement par lot, interactif
  • ✅ Sortie Structurée : Format JSON pour la persistance des données
  • ✅ Gestion Robuste des Erreurs : Gestion complète des exceptions
  • ✅ Suivi de Progression : Progression du scan en temps réel
  • ✅ Rapports Analytiques : Génération de résumé statistique
  • ✅ Détection Cryptographique : Identification de APP_KEY et du chiffrement
  • ✅ Alertes de Sécurité : Notifications automatisées de vulnérabilités

Analyse Comparative

FonctionnalitéAutonomeConteneur
Complexité de ConfigurationMinimaleDépendant de Docker
DépendancesPaquets PythonDocker + Python
PerformancesOptimiséComparable
Isolation des ProcessusAucuneIsolation complète
Portabilité du DéploiementÉlevéeMoyenne

Spécifications Techniques

Configuration Réseau

  • Timeout : 10 secondes (configurable)
  • Vérification SSL : Désactivée pour compatibilité
  • User-Agent : Simulation de navigateur standard
  • Méthode de Requête : GET uniquement (non intrusive)

Détection des Vulnérabilités

  • Exposition de Configuration de Base de Données : Identifiants MySQL/PostgreSQL
  • Configuration d'Application : Paramètres Laravel/PHP
  • Clés Cryptographiques : Identification de APP_KEY
  • Variables d'Environnement : Paramètres de production/développement

Dépannage

Erreurs d'Import de Module :

root@kitploit:~
pip install requests

Problèmes de Certificat SSL :

Les avertissements SSL sont automatiquement supprimés. Aucune configuration supplémentaire n'est requise.

Délai d'Attente de Connexion :

Le délai d'attente par défaut est de 10 secondes. Modifiez le paramètre timeout dans le code source si nécessaire.

Considérations de Sécurité

Comportement du Scanner

  • Non Intrusif : Effectue uniquement des requêtes GET
  • Gestion des Données : Aucune persistance de données sensibles
  • Périmètre de Détection : Exposition de fichiers de configuration
  • Exploitation : Aucune exploitation active effectuée

Évaluation des Risques

  • Identifiants de Base de Données : Potentiel d'accès direct à la base
  • Clés d'Application : Exposition de la capacité de chiffrement/déchiffrement
  • Variables d'Environnement : Divulgation de configuration
  • Surface d'Attaque : Empreinte de vulnérabilité accrue

Guide de Démarrage Rapide

root@kitploit:~
# Install dependencies
pip install requests urllib3

# Perform test scan
python standalone_scanner.py scan http://localhost/

# Execute batch analysis
python standalone_scanner.py batch --file targets.txt --output results.json

Architecture Technique

Composants Principaux

  1. Moteur de Scan : Traitement des requêtes HTTP
  2. Module d'Analyse : Analyse et extraction des réponses
  3. Détecteur de Vulnérabilités : Correspondance de motifs et validation
  4. Formateur de Sortie : Présentation structurée des données
  5. Gestionnaire d'Erreurs : Gestion et récupération des exceptions

Flux de Données

root@kitploit:~
Entrée Cible → Requête HTTP → Analyse de Réponse → Détection de Vulnérabilité → Génération de Sortie

Métriques de Performance

  • Vitesse de Scan : ~1-3 secondes par cible
  • Utilisation Mémoire : Empreinte minimale
  • Surcharge Réseau : Une seule requête GET par cible
  • Utilisation CPU : Faibles besoins en calcul

Conformité et Éthique

Cet outil est conçu pour :

  • Recherche en Sécurité : Évaluation des vulnérabilités
  • Tests d'Intrusion : Tests de sécurité autorisés
  • Objectifs Pédagogiques : Formation à la sensibilisation à la sécurité
  • Audit de Conformité : Évaluation de la posture de sécurité

Remarque : Obtenez toujours une autorisation appropriée avant de scanner tout système cible.