Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-49132 — PoC - CVE-2025-49132 | Kitploit
도구/GitHubGitHub/melonlonmeo/cve-2025-49132
Vulnerability ScannersWeb Vulnerability ScannersExploitationConfiguration AuditingInformation GatheringPenetration Testing
GitHubmelonlonmeo/cve-2025-49132

CVE-2025-49132

PoC - CVE-2025-49132

저장소 보기
51년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-49132 독립형 취약점 스캐너

비-Docker 구현

이 스캐너는 Docker 종속성 없이 Python에서 직접 작동하며, Docker를 사용할 수 없거나 선호하지 않는 환경에 적합합니다.

설치

root@kitploit:~
pip install -r requirements-standalone.txt

수동 설치:

root@kitploit:~
pip install requests urllib3

사용법

1. 단일 타겟 스캔

root@kitploit:~
python standalone_scanner.py scan http://localhost/

2. 파일 기반 배치 스캔

targets.txt 생성:

root@kitploit:~
http://localhost/
http://localhost:8080
http://localhost:3000

배치 스캔 실행:

root@kitploit:~
python standalone_scanner.py batch --file targets.txt

3. 출력 저장

root@kitploit:~
python standalone_scanner.py batch --file targets.txt --output results.json

4. 대화형 모드

root@kitploit:~
python standalone_scanner.py interactive

출력 예시

취약한 타겟:

root@kitploit:~
🔍 Scanning: http://localhost/
⏰ Time: 2025-01-27 15:30:45
------------------------------------------------------------
✅ VULNERABLE - Database credentials found!
📊 Database Info:
   Host: localhost
   Port: 3306
   Database: root
   Username: root
   Password: secret123
🔗 Connection String: root:secret123@localhost:3306/root

✅ VULNERABLE - App configuration found!
📊 App Config:
   App Key: base64:your_secret_key_here
   Cipher: AES-256-CBC
   Debug: false
   Environment: production
   App Name: Pterodactyl
   App URL: http://localhost
   Timezone: UTC
   Locale: en

🔔 SECURITY WARNING: APP_KEY exposed!
   This key is used for encryption/decryption
   Can be used to decrypt sensitive data

안전한 타겟:

root@kitploit:~
🔍 Scanning: http://localhost/
⏰ Time: 2025-01-27 15:30:45
------------------------------------------------------------
❌ NOT VULNERABLE (Status: 404)

기술적 특징

  • ✅ Docker 불필요 작동: Python 직접 실행
  • ✅ 크로스 플랫폼 호환성: Windows, Linux, macOS
  • ✅ 다중 실행 모드: 단일 타겟, 배치 처리, 대화형
  • ✅ 구조화된 출력: 데이터 영속화를 위한 JSON 형식
  • ✅ 견고한 오류 처리: 포괄적인 예외 관리
  • ✅ 진행 상황 모니터링: 실시간 스캔 진행 상황
  • ✅ 분석 보고서: 통계 요약 생성
  • ✅ 암호화 탐지: APP_KEY 및 암호 식별
  • ✅ 보안 알림: 자동화된 취약점 알림

비교 분석

기술 사양

네트워크 구성

  • 타임아웃: 10초 (구성 가능)
  • SSL 검증: 호환성을 위해 비활성화됨
  • User-Agent: 표준 브라우저 시뮬레이션
  • 요청 메서드: GET만 사용 (비침습적)

취약점 탐지

  • 데이터베이스 구성 노출: MySQL/PostgreSQL 자격 증명
  • 애플리케이션 구성: Laravel/PHP 설정
  • 암호화 키: APP_KEY 식별
  • 환경 변수: 프로덕션/개발 설정

문제 해결

모듈 가져오기 오류:

root@kitploit:~
pip install requests

SSL 인증서 문제:

SSL 경고는 자동으로 억제됩니다. 추가 구성이 필요하지 않습니다.

연결 시간 초과:

기본 타임아웃은 10초입니다. 필요 시 소스 코드에서 timeout 매개변수를 수정하세요.

보안 고려 사항

스캐너 동작

  • 비침습적: GET 요청만 수행
  • 데이터 처리: 민감한 데이터 영속화 없음
  • 탐지 범위: 구성 파일 노출
  • 익스플로잇: 활성 익스플로잇 수행 안 함

위험 평가

  • 데이터베이스 자격 증명: 직접 데이터베이스 접근 가능성
  • 애플리케이션 키: 암호화/복호화 기능 노출
  • 환경 변수: 구성 정보 공개
  • 공격 표면: 증가된 취약점 노출 범위

빠른 시작 가이드

root@kitploit:~
# Install dependencies
pip install requests urllib3

# Perform test scan
python standalone_scanner.py scan http://localhost/

# Execute batch analysis
python standalone_scanner.py batch --file targets.txt --output results.json

기술 아키텍처

핵심 구성 요소

  1. 스캐너 엔진: HTTP 요청 처리
  2. 파서 모듈: 응답 분석 및 추출
  3. 취약점 탐지기: 패턴 매칭 및 검증
  4. 출력 포맷터: 구조화된 데이터 표시
  5. 오류 처리기: 예외 관리 및 복구

데이터 흐름

root@kitploit:~
Target Input → HTTP Request → Response Analysis → Vulnerability Detection → Output Generation

성능 지표

  • 스캔 속도: 타겟당 약 1~3초
  • 메모리 사용량: 최소 메모리 사용
  • 네트워크 오버헤드: 타겟당 단일 GET 요청
  • CPU 사용률: 낮은 컴퓨팅 요구 사항

규정 준수 및 윤리

이 도구는 다음 용도로 설계되었습니다:

  • 보안 연구: 취약점 평가
  • 침투 테스트: 승인된 보안 테스트
  • 교육 목적: 보안 인식 교육
  • 규정 준수 감사: 보안 상태 평가

참고: 대상 시스템을 스캔하기 전에 항상 적절한 승인을 받으십시오.

도구 다운로드
기능독립형컨테이너
설정 복잡성최소Docker 종속
종속성Python 패키지Docker + Python
성능최적화됨유사
프로세스 격리없음완전 격리
배포 이식성높음중간