
まず初めに docker run --rm -p 8000:80 siwecos/infoleak-scanner を実行します。
ブラウザを開き、スキャナーを使用します: http://localhost/?url=<URL>
php5、curl、およびWebサーバーを入手します:
sudo apt-get install apache2 php5 php5-curl
アプリケーションをWebサーバーにコピーします:
cp -R . /var/www/html/
検出されたCMSのプラグインを検索します。最大のリスト(wordpress)には980種類の異なるプラグインが含まれています。
脆弱で最も使用されているJavaScriptライブラリを検索します。
メールアドレスを検索します。スパムやソーシャルエンジニアリング攻撃に有用です。
電話番号を検索します。ソーシャルエンジニアリング攻撃や詐欺に有用です。
| 検出結果 | スコア (0-100) |
|---------------------+---------------|
| CMS_ONLY | 100 |
| CMS_VERSION | 96 |
| CMS_VERSION_VULN | 以下参照 |
| PLUGIN_ONLY | 99 |
| PLUGIN_VERSION | 96 |
| PLUGIN_VERSION_VULN | 以下参照 |
| JS_LIB_ONLY | 99 |
| JS_LIB_VERSION | 96 |
| JS_LIB_VULN_VERSION | 以下参照 |
| EMAIL_FOUND | 96 |
| NUMBER_FOUND | 98 |
次のような検出があった場合:
CMS_VERSION_VULN
PLUGIN_VERSION_VULN
JS_LIB_VULN_VERSION
全体のスコアは20に上限が設定され、追加の脆弱性が見つかるごとに全体のスコアが10ずつ減少します。つまり、CMS_VERSION_VULN、PLUGIN_VERSION_VULN、JS_LIB_VULN_VERSIONのすべてが返された場合、全体のスコアは0になります。
また、WordPressウェブサイト上でのjQuery v1.12.4の検出は、通常の脆弱なライブラリとは異なる評価になります。この検出はスコア90になりますが、プレースホルダーは脆弱なライブラリであるため、依然としてJS_LIB_VULN_VERSIONのままです。
POSTおよびGETリクエストでスキャナーを実行できます。
POSTリクエストでスキャナーを実行する場合は、パラメータをJSONエンコード形式で送信する必要があります:
{
"url": "string",
"dangerLevel": 0,
"callbackurls": [
"string"
],
"userAgent": "string"
}
url はスキャンするURLを指定します。
dangerLevel は使用されないため、0に設定してください。
callbackurls はURLの配列です。これらのURLにスキャン結果が送信されます(POSTで送信)。
userAgent はスキャン時に送信する独自のユーザーエージェントを指定します。
GETリクエストでのスキャナー実行はより簡単です。指定されたURLでアプリケーションを実行するだけです:
http://localhost/?url=<URL>
すべてのスキャンで検出なし:
{
"name": "InfoLeak-Scanner",
"version": "1.0.0",
"hasError": false,
"errorMessage": null,
"score": 100,
"tests": [
{
"name": "CMS",
"hasError": false,
"errorMessage": null,
"score": 100,
"scoreType": "info",
"testDetails": null
},
{
"name": "CMS_PLUGINS",
"hasError": false,
"errorMessage": null,
"score": 100,
"scoreType": "warning",
"testDetails": null
},
{
"name": "JS_LIB",
"hasError": false,
"errorMessage": null,
"score": 100,
"scoreType": "warning",
"testDetails": null
},
{
"name": "EMAIL_ADDRESS",
"hasError": false,
"errorMessage": null,
"score": 100,
"scoreType": "info",
"testDetails": null
},
{
"name": "PHONE_NUMBER",
"hasError": false,
"errorMessage": null,
"score": 100,
"scoreType": "info",
"testDetails": null
}
]
}
すべてのスキャンで少なくとも1つの検出あり:
{
"name": "InfoLeak-Scanner",
"version": "1.0.0",
"hasError": false,
"errorMessage": null,
"score": 20,
"tests": [
{
"name": "CMS",
"hasError": false,
"errorMessage": null,
"score": 96,
"scoreType": "info",
"testDetails": [
{
"placeholder": "CMS_VERSION",
"values": {
"cms": "wordpress",
"version": "4.9.6",
"node": "meta",
"node_content": "WordPress 4.9.6"
}
}
]
},
{
"name": "CMS_PLUGINS",
"hasError": false,
"errorMessage": null,
"score": 99,
"scoreType": "warning",
"testDetails": [
{
"placeholder": "PLUGIN_ONLY",
"values": {
"plugin": "contact-form-7",
"node": "href",
"node_content": "https://[...]/wp-content/plugins/contact-form-7/includes/css/styles.css?ver=5.0.2"
}
}
]
},
{
"name": "JS_LIB",
"hasError": false,
"errorMessage": null,
"score": 0,
"scoreType": "warning",
"testDetails": [
{
"placeholder": "JS_LIB_VULN_VERSION",
"values": {
"js_lib_name": "jquery",
"js_lib_version": "1.12.4",
"node": "src",
"node_content": "https://[...]/wp-includes/js/jquery/jquery.js?ver=1.12.4"
}
}
]
},
{
"name": "EMAIL_ADDRESS",
"hasError": false,
"errorMessage": null,
"score": 96,
"scoreType": "info",
"testDetails": [
{
"placeholder": "EMAIL_FOUND",
"values": {
"email_adress": [
[
"[email protected]"
]
]
}
}
]
},
{
"name": "PHONE_NUMBER",
"hasError": false,
"errorMessage": null,
"score": 98,
"scoreType": "info",
"testDetails": [
{
"placeholder": "NUMBER_FOUND",
"values": {
"number": [
"1234-12 11 22-3",
"123-11 22 333-4"
]
}
}
]
}
]
}