Scanner de Vulnerabilidades Standalone CVE-2025-49132
Implementação Sem Docker
Este scanner opera diretamente em Python, sem dependências de Docker, sendo adequado para ambientes onde o Docker não está disponível ou não é preferido.
Instalação
pip install -r requirements-standalone.txt
Instalação manual:
pip install requests urllib3
Uso
1. Varredura de Alvo Único
python standalone_scanner.py scan http://localhost/
2. Varredura em Lote a partir de Arquivo
Crie o arquivo targets.txt:
http://localhost/
http://localhost:8080
http://localhost:3000
Execute a varredura em lote:
python standalone_scanner.py batch --file targets.txt
3. Persistência de Saída
python standalone_scanner.py batch --file targets.txt --output results.json
4. Modo Interativo
python standalone_scanner.py interactive
Exemplos de Saída
Alvo Vulnerável:
🔍 Scanning: http://localhost/
⏰ Time: 2025-01-27 15:30:45
------------------------------------------------------------
✅ VULNERABLE - Database credentials found!
📊 Database Info:
Host: localhost
Port: 3306
Database: root
Username: root
Password: secret123
🔗 Connection String: root:secret123@localhost:3306/root
✅ VULNERABLE - App configuration found!
📊 App Config:
App Key: base64:your_secret_key_here
Cipher: AES-256-CBC
Debug: false
Environment: production
App Name: Pterodactyl
App URL: http://localhost
Timezone: UTC
Locale: en
🔔 SECURITY WARNING: APP_KEY exposed!
This key is used for encryption/decryption
Can be used to decrypt sensitive data
Alvo Seguro:
🔍 Scanning: http://localhost/
⏰ Time: 2025-01-27 15:30:45
------------------------------------------------------------
❌ NOT VULNERABLE (Status: 404)
Recursos Técnicos
- ✅ Operação sem Docker: Execução direta em Python
- ✅ Compatibilidade Multiplataforma: Windows, Linux, macOS
- ✅ Múltiplos Modos de Execução: Alvo único, processamento em lote, interativo
- ✅ Saída Estruturada: Formato JSON para persistência de dados
- ✅ Tratamento Robusto de Erros: Gerenciamento abrangente de exceções
- ✅ Monitoramento de Progresso: Progresso da varredura em tempo real
- ✅ Relatórios Analíticos: Geração de resumo estatístico
- ✅ Detecção Criptográfica: Identificação de APP_KEY e cifra
- ✅ Alertas de Segurança: Notificações automatizadas de vulnerabilidades
Análise Comparativa
Especificações Técnicas
Configuração de Rede
- Timeout: 10 segundos (configurável)
- Verificação SSL: Desabilitada para compatibilidade
- User-Agent: Simulação de navegador padrão
- Método de Requisição: Somente GET (não intrusivo)
Detecção de Vulnerabilidades
- Exposição de Configuração de Banco de Dados: Credenciais MySQL/PostgreSQL
- Configuração de Aplicação: Configurações Laravel/PHP
- Chaves Criptográficas: Identificação de APP_KEY
- Variáveis de Ambiente: Configurações de produção/desenvolvimento
Solução de Problemas
Erros de Importação de Módulo:
Os avisos SSL são suprimidos automaticamente. Nenhuma configuração adicional é necessária.
Timeout de Conexão:
O timeout padrão é de 10 segundos. Modifique o parâmetro timeout no código-fonte, se necessário.
Considerações de Segurança
Comportamento do Scanner
- Não intrusivo: Realiza apenas requisições GET
- Tratamento de Dados: Sem persistência de dados sensíveis
- Escopo de Detecção: Exposição de arquivos de configuração
- Exploração: Nenhuma exploração ativa é realizada
Avaliação de Riscos
- Credenciais de Banco de Dados: Potencial de acesso direto ao banco de dados
- Chaves de Aplicação: Exposição da capacidade de criptografia/descriptografia
- Variáveis de Ambiente: Exposição de configurações
- Superfície de Ataque: Aumento da área de vulnerabilidade
Guia de Início Rápido
# Install dependencies
pip install requests urllib3
# Perform test scan
python standalone_scanner.py scan http://localhost/
# Execute batch analysis
python standalone_scanner.py batch --file targets.txt --output results.json
Arquitetura Técnica
Componentes Principais
- Mecanismo do Scanner: Processamento de requisições HTTP
- Módulo Parser: Análise e extração de respostas
- Detector de Vulnerabilidades: Correspondência de padrões e validação
- Formatador de Saída: Apresentação estruturada de dados
- Tratador de Erros: Gerenciamento e recuperação de exceções
Fluxo de Dados
Target Input → HTTP Request → Response Analysis → Vulnerability Detection → Output Generation
Métricas de Desempenho
- Velocidade de Varredura: ~1-3 segundos por alvo
- Uso de Memória: Consumo mínimo
- Overhead de Rede: Uma única requisição GET por alvo
- Utilização de CPU: Baixos requisitos computacionais
Esta ferramenta foi projetada para:
- Pesquisa de Segurança: Avaliação de vulnerabilidades
- Testes de Penetração: Testes de segurança autorizados
- Fins Educacionais: Treinamento de conscientização em segurança
- Auditoria de Conformidade: Avaliação da postura de segurança
Nota: Sempre obtenha autorização adequada antes de escanear qualquer sistema alvo.