Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-49132 — PoC - CVE-2025-49132 | Kitploit
ツール/GitHubGitHub/melonlonmeo/cve-2025-49132
脆弱性スキャナーウェブ脆弱性スキャナーエクスプロイト構成監査情報収集ペネトレーションテスト
GitHubmelonlonmeo/cve-2025-49132

CVE-2025-49132

PoC - CVE-2025-49132

リポジトリを見る
51年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-49132 スタンドアロン脆弱性スキャナー

Docker非依存の実装

このスキャナーはDockerに依存せずPython上で直接動作するため、Dockerが利用できない環境やDockerを必要としない環境に適しています。

インストール

root@kitploit:~
pip install -r requirements-standalone.txt

手動インストール:

root@kitploit:~
pip install requests urllib3

使用方法

1. 単一ターゲットのスキャン

root@kitploit:~
python standalone_scanner.py scan http://localhost/

2. ファイルからのバッチスキャン

targets.txt を作成します:

root@kitploit:~
http://localhost/
http://localhost:8080
http://localhost:3000

バッチスキャンを実行します:

root@kitploit:~
python standalone_scanner.py batch --file targets.txt

3. 出力の永続化

root@kitploit:~
python standalone_scanner.py batch --file targets.txt --output results.json

4. 対話モード

root@kitploit:~
python standalone_scanner.py interactive

出力例

脆弱なターゲット:

root@kitploit:~
🔍 Scanning: http://localhost/
⏰ Time: 2025-01-27 15:30:45
------------------------------------------------------------
✅ VULNERABLE - Database credentials found!
📊 Database Info:
   Host: localhost
   Port: 3306
   Database: root
   Username: root
   Password: secret123
🔗 Connection String: root:secret123@localhost:3306/root

✅ VULNERABLE - App configuration found!
📊 App Config:
   App Key: base64:your_secret_key_here
   Cipher: AES-256-CBC
   Debug: false
   Environment: production
   App Name: Pterodactyl
   App URL: http://localhost
   Timezone: UTC
   Locale: en

🔔 SECURITY WARNING: APP_KEY exposed!
   This key is used for encryption/decryption
   Can be used to decrypt sensitive data

安全なターゲット:

root@kitploit:~
🔍 Scanning: http://localhost/
⏰ Time: 2025-01-27 15:30:45
------------------------------------------------------------
❌ NOT VULNERABLE (Status: 404)

技術的特徴

  • ✅ Docker不要の動作: Pythonで直接実行
  • ✅ クロスプラットフォーム互換性: Windows、Linux、macOS
  • ✅ 複数の実行モード: 単一ターゲット、バッチ処理、対話モード
  • ✅ 構造化出力: データ永続化のためのJSON形式
  • ✅ 堅牢なエラーハンドリング: 包括的な例外管理
  • ✅ 進行状況の監視: リアルタイムのスキャン進行状況
  • ✅ 分析レポート: 統計サマリーの生成
  • ✅ 暗号検出: APP_KEYと暗号方式の識別
  • ✅ セキュリティアラート: 脆弱性の自動通知

比較分析

技術仕様

ネットワーク設定

  • タイムアウト: 10秒(設定可能)
  • SSL検証: 互換性のため無効
  • ユーザーエージェント: 標準ブラウザのシミュレーション
  • リクエストメソッド: GETのみ(非侵襲的)

脆弱性検出

  • データベース設定の露出: MySQL/PostgreSQLの資格情報
  • アプリケーション設定: Laravel/PHP設定
  • 暗号化キー: APP_KEYの識別
  • 環境変数: 本番/開発設定

トラブルシューティング

モジュールインポートエラー:

root@kitploit:~
pip install requests

SSL証明書の問題:

SSL警告は自動的に抑制されます。追加の設定は不要です。

接続タイムアウト:

デフォルトのタイムアウトは10秒です。必要に応じてソースコード内の timeout パラメータを変更してください。

セキュリティに関する考慮事項

スキャナーの動作

  • 非侵襲的: GETリクエストのみを実行
  • データ処理: 機密データの永続化なし
  • 検出範囲: 設定ファイルの露出
  • 悪用: 能動的な悪用は行わない

リスク評価

  • データベース資格情報: データベースへの直接アクセスの可能性
  • アプリケーションキー: 暗号化/復号化機能の露出
  • 環境変数: 設定情報の開示
  • 攻撃対象領域: 脆弱性フットプリントの拡大

クイックスタートガイド

root@kitploit:~
# Install dependencies
pip install requests urllib3

# Perform test scan
python standalone_scanner.py scan http://localhost/

# Execute batch analysis
python standalone_scanner.py batch --file targets.txt --output results.json

技術アーキテクチャ

コアコンポーネント

  1. スキャナーエンジン: HTTPリクエスト処理
  2. パーサーモジュール: レスポンスの解析と抽出
  3. 脆弱性検出器: パターンマッチングと検証
  4. 出力フォーマッター: 構造化データの表示
  5. エラーハンドラー: 例外管理と復旧

データフロー

root@kitploit:~
Target Input → HTTP Request → Response Analysis → Vulnerability Detection → Output Generation

パフォーマンス指標

  • スキャン速度: ターゲットあたり約1〜3秒
  • メモリ使用量: 最小限のフットプリント
  • ネットワークオーバーヘッド: ターゲットあたり単一のGETリクエスト
  • CPU使用率: 低い計算要件

コンプライアンスと倫理

このツールは以下の用途向けに設計されています:

  • セキュリティ研究: 脆弱性評価
  • ペネトレーションテスト: 許可されたセキュリティテスト
  • 教育目的: セキュリティ意識向上トレーニング
  • コンプライアンス監査: セキュリティ体制の評価

注記: 対象システムをスキャンする前に、必ず適切な許可を取得してください。

ツールをダウンロード
機能スタンドアロンコンテナ
セットアップの複雑さ最小限Docker依存
依存関係PythonパッケージDocker + Python
パフォーマンス最適化同等
プロセス分離なし完全分離
展開の移植性高中