CVE-2025-49132 — Poc - CVE-2025-49132 | Kitploit
melonlonmeo/cve-2025-49132CVE-2025-49132
Poc - CVE-2025-49132
11il y a 1 an
Découvrez les outils les plus utilisés par notre communauté.
CVE-2025-49132 Scanner de Vulnérabilités Autonome
Implémentation sans Docker
Ce scanner fonctionne directement sur Python sans dépendances Docker, adapté aux environnements où Docker n'est pas disponible ou préféré.
Installation
pip install -r requirements-standalone.txt
Installation manuelle :
pip install requests urllib3
Utilisation
1. Scan d'une Cible Unique
python standalone_scanner.py scan http://localhost/
2. Scan par Lot à partir d'un Fichier
Créez targets.txt :
http://localhost/
http://localhost:8080
http://localhost:3000
Exécutez le scan par lot :
python standalone_scanner.py batch --file targets.txt
3. Persistance des Résultats
python standalone_scanner.py batch --file targets.txt --output results.json
4. Mode Interactif
python standalone_scanner.py interactive
Exemples de Résultats
Cible Vulnérable :
🔍 Scanning: http://localhost/
⏰ Time: 2025-01-27 15:30:45
------------------------------------------------------------
✅ VULNERABLE - Database credentials found!
📊 Database Info:
Host: localhost
Port: 3306
Database: root
Username: root
Password: secret123
🔗 Connection String: root:secret123@localhost:3306/root
✅ VULNERABLE - App configuration found!
📊 App Config:
App Key: base64:your_secret_key_here
Cipher: AES-256-CBC
Debug: false
Environment: production
App Name: Pterodactyl
App URL: http://localhost
Timezone: UTC
Locale: en
🔔 SECURITY WARNING: APP_KEY exposed!
This key is used for encryption/decryption
Can be used to decrypt sensitive data
Cible Sûre :
🔍 Scanning: http://localhost/
⏰ Time: 2025-01-27 15:30:45
------------------------------------------------------------
❌ NOT VULNERABLE (Status: 404)
Fonctionnalités Techniques
- ✅ Fonctionnement sans Docker : Exécution Python directe
- ✅ Compatibilité Multiplateforme : Windows, Linux, macOS
- ✅ Modes d'Exécution Multiples : Cible unique, traitement par lot, interactif
- ✅ Sortie Structurée : Format JSON pour la persistance des données
- ✅ Gestion Robuste des Erreurs : Gestion complète des exceptions
- ✅ Suivi de Progression : Progression du scan en temps réel
- ✅ Rapports Analytiques : Génération de résumé statistique
- ✅ Détection Cryptographique : Identification de APP_KEY et du chiffrement
- ✅ Alertes de Sécurité : Notifications automatisées de vulnérabilités
Analyse Comparative
| Fonctionnalité | Autonome | Conteneur |
|---|
| Complexité de Configuration | Minimale | Dépendant de Docker |
| Dépendances | Paquets Python | Docker + Python |
| Performances | Optimisé | Comparable |
| Isolation des Processus | Aucune | Isolation complète |
| Portabilité du Déploiement | Élevée | Moyenne |
Spécifications Techniques
Configuration Réseau
- Timeout : 10 secondes (configurable)
- Vérification SSL : Désactivée pour compatibilité
- User-Agent : Simulation de navigateur standard
- Méthode de Requête : GET uniquement (non intrusive)
Détection des Vulnérabilités
- Exposition de Configuration de Base de Données : Identifiants MySQL/PostgreSQL
- Configuration d'Application : Paramètres Laravel/PHP
- Clés Cryptographiques : Identification de APP_KEY
- Variables d'Environnement : Paramètres de production/développement
Dépannage
Erreurs d'Import de Module :
Problèmes de Certificat SSL :
Les avertissements SSL sont automatiquement supprimés. Aucune configuration supplémentaire n'est requise.
Délai d'Attente de Connexion :
Le délai d'attente par défaut est de 10 secondes. Modifiez le paramètre timeout dans le code source si nécessaire.
Considérations de Sécurité
Comportement du Scanner
- Non Intrusif : Effectue uniquement des requêtes GET
- Gestion des Données : Aucune persistance de données sensibles
- Périmètre de Détection : Exposition de fichiers de configuration
- Exploitation : Aucune exploitation active effectuée
Évaluation des Risques
- Identifiants de Base de Données : Potentiel d'accès direct à la base
- Clés d'Application : Exposition de la capacité de chiffrement/déchiffrement
- Variables d'Environnement : Divulgation de configuration
- Surface d'Attaque : Empreinte de vulnérabilité accrue
Guide de Démarrage Rapide
# Install dependencies
pip install requests urllib3
# Perform test scan
python standalone_scanner.py scan http://localhost/
# Execute batch analysis
python standalone_scanner.py batch --file targets.txt --output results.json
Architecture Technique
Composants Principaux
- Moteur de Scan : Traitement des requêtes HTTP
- Module d'Analyse : Analyse et extraction des réponses
- Détecteur de Vulnérabilités : Correspondance de motifs et validation
- Formateur de Sortie : Présentation structurée des données
- Gestionnaire d'Erreurs : Gestion et récupération des exceptions
Flux de Données
Entrée Cible → Requête HTTP → Analyse de Réponse → Détection de Vulnérabilité → Génération de Sortie
- Vitesse de Scan : ~1-3 secondes par cible
- Utilisation Mémoire : Empreinte minimale
- Surcharge Réseau : Une seule requête GET par cible
- Utilisation CPU : Faibles besoins en calcul
Cet outil est conçu pour :
- Recherche en Sécurité : Évaluation des vulnérabilités
- Tests d'Intrusion : Tests de sécurité autorisés
- Objectifs Pédagogiques : Formation à la sensibilisation à la sécurité
- Audit de Conformité : Évaluation de la posture de sécurité
Remarque : Obtenez toujours une autorisation appropriée avant de scanner tout système cible.