Diretório de Ferramentas
Categorias
Ferramentas / GitHub / melonlonmeo / cve-2025-49132
melonlonmeo/cve-2025-49132 CVE-2025-49132 Poc - CVE-2025-49132
11 há 1 anoDescubra as ferramentas mais usadas pela nossa comunidade.
Últimos 7 Dias Últimos 30 Dias
Scanner de Vulnerabilidades Standalone CVE-2025-49132
Implementação Sem Docker
Este scanner opera diretamente em Python, sem dependências de Docker, sendo adequado para ambientes onde o Docker não está disponível ou não é preferido.
Instalação
pip install -r requirements-standalone.txt
Instalação manual:
pip install requests urllib3
Uso
1. Varredura de Alvo Único
python standalone_scanner.py scan http://localhost/
2. Varredura em Lote a partir de Arquivo
Crie o arquivo targets.txt:
http://localhost/
http://localhost:8080
http://localhost:3000
Execute a varredura em lote:
python standalone_scanner.py batch --file targets.txt
3. Persistência de Saída python standalone_scanner.py batch --file targets.txt --output results.json
4. Modo Interativo python standalone_scanner.py interactive
Exemplos de Saída
Alvo Vulnerável: 🔍 Scanning: http://localhost/
⏰ Time: 2025-01-27 15:30:45
------------------------------------------------------------
✅ VULNERABLE - Database credentials found!
📊 Database Info:
Host: localhost
Port: 3306
Database: root
Username: root
Password: secret123
🔗 Connection String: root:secret123@localhost:3306/root
✅ VULNERABLE - App configuration found!
📊 App Config:
App Key: base64:your_secret_key_here
Cipher: AES-256-CBC
Debug: false
Environment: production
App Name: Pterodactyl
App URL: http://localhost
Timezone: UTC
Locale: en
🔔 SECURITY WARNING: APP_KEY exposed!
This key is used for encryption/decryption
Can be used to decrypt sensitive data
Alvo Seguro: 🔍 Scanning: http://localhost/
⏰ Time: 2025-01-27 15:30:45
------------------------------------------------------------
❌ NOT VULNERABLE (Status: 404)
Recursos Técnicos
✅ Operação sem Docker : Execução direta em Python
✅ Compatibilidade Multiplataforma : Windows, Linux, macOS
✅ Múltiplos Modos de Execução : Alvo único, processamento em lote, interativo
✅ Saída Estruturada : Formato JSON para persistência de dados
✅ Tratamento Robusto de Erros : Gerenciamento abrangente de exceções
✅ Monitoramento de Progresso : Progresso da varredura em tempo real
✅ Relatórios Analíticos : Geração de resumo estatístico
✅ Detecção Criptográfica : Identificação de APP_KEY e cifra
✅ Alertas de Segurança : Notificações automatizadas de vulnerabilidades
Análise Comparativa Recurso Standalone Container Complexidade de Configuração Mínima Dependente de Docker Dependências Pacotes Python Docker + Python Desempenho Otimizado Comparável Isolamento de Processos Nenhum Isolamento total Portabilidade de Implantação Alta Média
Especificações Técnicas
Configuração de Rede
Timeout : 10 segundos (configurável)
Verificação SSL : Desabilitada para compatibilidade
User-Agent : Simulação de navegador padrão
Método de Requisição : Somente GET (não intrusivo)
Detecção de Vulnerabilidades
Exposição de Configuração de Banco de Dados : Credenciais MySQL/PostgreSQL
Configuração de Aplicação : Configurações Laravel/PHP
Chaves Criptográficas : Identificação de APP_KEY
Variáveis de Ambiente : Configurações de produção/desenvolvimento
Solução de Problemas
Erros de Importação de Módulo:
Os avisos SSL são suprimidos automaticamente. Nenhuma configuração adicional é necessária.
Timeout de Conexão: O timeout padrão é de 10 segundos. Modifique o parâmetro timeout no código-fonte, se necessário.
Considerações de Segurança
Comportamento do Scanner
Não intrusivo : Realiza apenas requisições GET
Tratamento de Dados : Sem persistência de dados sensíveis
Escopo de Detecção : Exposição de arquivos de configuração
Exploração : Nenhuma exploração ativa é realizada
Avaliação de Riscos
Credenciais de Banco de Dados : Potencial de acesso direto ao banco de dados
Chaves de Aplicação : Exposição da capacidade de criptografia/descriptografia
Variáveis de Ambiente : Exposição de configurações
Superfície de Ataque : Aumento da área de vulnerabilidade
Guia de Início Rápido # Install dependencies
pip install requests urllib3
# Perform test scan
python standalone_scanner.py scan http://localhost/
# Execute batch analysis
python standalone_scanner.py batch --file targets.txt --output results.json
Arquitetura Técnica
Componentes Principais
Mecanismo do Scanner : Processamento de requisições HTTP
Módulo Parser : Análise e extração de respostas
Detector de Vulnerabilidades : Correspondência de padrões e validação
Formatador de Saída : Apresentação estruturada de dados
Tratador de Erros : Gerenciamento e recuperação de exceções
Fluxo de Dados Target Input → HTTP Request → Response Analysis → Vulnerability Detection → Output Generation
Métricas de Desempenho
Velocidade de Varredura : ~1-3 segundos por alvo
Uso de Memória : Consumo mínimo
Overhead de Rede : Uma única requisição GET por alvo
Utilização de CPU : Baixos requisitos computacionais
Esta ferramenta foi projetada para:
Pesquisa de Segurança : Avaliação de vulnerabilidades
Testes de Penetração : Testes de segurança autorizados
Fins Educacionais : Treinamento de conscientização em segurança
Auditoria de Conformidade : Avaliação da postura de segurança
Nota : Sempre obtenha autorização adequada antes de escanear qualquer sistema alvo.