CVE-2025-49132 Автономный сканер уязвимостей
Реализация без Docker
Этот сканер работает непосредственно на Python без зависимостей Docker, подходит для сред, где Docker недоступен или не предпочтителен.
Установка
pip install -r requirements-standalone.txt
Ручная установка:
pip install requests urllib3
Использование
1. Сканирование одной цели
python standalone_scanner.py scan http://localhost/
2. Пакетное сканирование из файла
Создайте targets.txt:
http://localhost/
http://localhost:8080
http://localhost:3000
Выполните пакетное сканирование:
python standalone_scanner.py batch --file targets.txt
3. Сохранение результатов
python standalone_scanner.py batch --file targets.txt --output results.json
4. Интерактивный режим
python standalone_scanner.py interactive
Примеры вывода
Уязвимая цель:
🔍 Сканирование: http://localhost/
⏰ Время: 2025-01-27 15:30:45
------------------------------------------------------------
✅ УЯЗВИМО - Найдены учетные данные базы данных!
📊 Информация о БД:
Хост: localhost
Порт: 3306
База данных: root
Имя пользователя: root
Пароль: secret123
🔗 Строка подключения: root:secret123@localhost:3306/root
✅ УЯЗВИМО - Найдена конфигурация приложения!
📊 Конфигурация приложения:
Ключ приложения: base64:your_secret_key_here
Шифр: AES-256-CBC
Отладка: false
Окружение: production
Имя приложения: Pterodactyl
URL приложения: http://localhost
Часовой пояс: UTC
Локаль: en
🔔 ПРЕДУПРЕЖДЕНИЕ БЕЗОПАСНОСТИ: APP_KEY раскрыт!
Этот ключ используется для шифрования/расшифровки
Может быть использован для расшифровки конфиденциальных данных
Безопасная цель:
🔍 Сканирование: http://localhost/
⏰ Время: 2025-01-27 15:30:45
------------------------------------------------------------
❌ НЕ УЯЗВИМО (Статус: 404)
Технические характеристики
- ✅ Работа без Docker: Прямое выполнение Python
- ✅ Кроссплатформенность: Windows, Linux, macOS
- ✅ Несколько режимов выполнения: Одиночная цель, пакетная обработка, интерактивный режим
- ✅ Структурированный вывод: Формат JSON для сохранения данных
- ✅ Надёжная обработка ошибок: Всестороннее управление исключениями
- ✅ Мониторинг прогресса: Отображение хода сканирования в реальном времени
- ✅ Аналитические отчёты: Формирование статистических сводок
- ✅ Обнаружение криптографических данных: Идентификация APP_KEY и шифров
- ✅ Оповещения безопасности: Автоматические уведомления об уязвимостях
Сравнительный анализ
| Характеристика | Автономный | Контейнер |
|---|
| Сложность настройки | Минимальная | Зависит от Docker |
| Зависимости | Пакеты Python | Docker + Python |
| Производительность | Оптимизирована | Сопоставима |
| Изоляция процессов | Отсутствует | Полная изоляция |
| Переносимость развёртывания | Высокая | Средняя |
Технические спецификации
Сетевые настройки
- Таймаут: 10 секунд (настраивается)
- Проверка SSL: Отключена для совместимости
- User-Agent: Симуляция стандартного браузера
- Метод запроса: Только GET (неинтрузивный)
Обнаружение уязвимостей
- Раскрытие конфигурации базы данных: Учётные данные MySQL/PostgreSQL
- Конфигурация приложения: Настройки Laravel/PHP
- Криптографические ключи: Идентификация APP_KEY
- Переменные окружения: Настройки production/development
Устранение неполадок
Ошибки импорта модулей:
pip install requests
Проблемы с SSL-сертификатами:
Предупреждения SSL автоматически подавляются. Дополнительная настройка не требуется.
Таймаут соединения:
Таймаут по умолчанию — 10 секунд. При необходимости измените параметр timeout в исходном коде.
Рекомендации по безопасности
Поведение сканера
- Неинтрузивный: Выполняет только GET-запросы
- Обработка данных: Не сохраняет конфиденциальные данные
- Область обнаружения: Раскрытие файлов конфигурации
- Эксплуатация: Активная эксплуатация не выполняется
Оценка рисков
- Учётные данные базы данных: Потенциальный прямой доступ к базе данных
- Ключи приложения: Раскрытие возможности шифрования/расшифровки
- Переменные окружения: Раскрытие конфигурации
- Поверхность атаки: Увеличенный след уязвимостей
Краткое руководство
# Установка зависимостей
pip install requests urllib3
# Выполнение тестового сканирования
python standalone_scanner.py scan http://localhost/
# Выполнение пакетного анализа
python standalone_scanner.py batch --file targets.txt --output results.json
Техническая архитектура
Основные компоненты
- Движок сканирования: Обработка HTTP-запросов
- Модуль парсинга: Анализ и извлечение данных из ответов
- Детектор уязвимостей: Сопоставление с шаблонами и проверка
- Форматировщик вывода: Представление структурированных данных
- Обработчик ошибок: Управление исключениями и восстановление
Поток данных
Ввод цели → HTTP-запрос → Анализ ответа → Обнаружение уязвимости → Генерация вывода
Показатели производительности
- Скорость сканирования: ~1-3 секунды на цель
- Использование памяти: Минимальное
- Сетевые накладные расходы: Один GET-запрос на цель
- Загрузка ЦП: Низкие вычислительные требования
Соответствие нормам и этика
Этот инструмент предназначен для:
- Научных исследований в области безопасности: Оценка уязвимостей
- Тестирования на проникновение: Авторизованное тестирование безопасности
- Образовательных целей: Обучение основам безопасности
- Аудита соответствия: Оценка состояния безопасности
Примечание: Всегда получайте соответствующее разрешение перед сканированием любых целевых систем.