Каталог инструментов
Категории
CVE-2025-49132 — Poc - CVE-2025-49132 | Kitploit
Инструменты / GitHub / melonlonmeo / cve-2025-49132
melonlonmeo/cve-2025-49132 CVE-2025-49132 Poc - CVE-2025-49132
11 1 год назадОткройте для себя самые используемые инструменты нашего сообщества.
7 дней 30 дней
CVE-2025-49132 Автономный сканер уязвимостей
Реализация без Docker
Этот сканер работает непосредственно на Python без зависимостей Docker, подходит для сред, где Docker недоступен или не предпочтителен.
Установка
pip install -r requirements-standalone.txt
Ручная установка:
pip install requests urllib3
Использование
1. Сканирование одной цели
python standalone_scanner.py scan http://localhost/
2. Пакетное сканирование из файла
Создайте targets.txt:
http://localhost/
http://localhost:8080
http://localhost:3000
Выполните пакетное сканирование:
python standalone_scanner.py batch --file targets.txt
3. Сохранение результатов python standalone_scanner.py batch --file targets.txt --output results.json
4. Интерактивный режим python standalone_scanner.py interactive
Примеры вывода
Уязвимая цель: 🔍 Сканирование: http://localhost/
⏰ Время: 2025-01-27 15:30:45
------------------------------------------------------------
✅ УЯЗВИМО - Найдены учетные данные базы данных!
📊 Информация о БД:
Хост: localhost
Порт: 3306
База данных: root
Имя пользователя: root
Пароль: secret123
🔗 Строка подключения: root:secret123@localhost:3306/root
✅ УЯЗВИМО - Найдена конфигурация приложения!
📊 Конфигурация приложения:
Ключ приложения: base64:your_secret_key_here
Шифр: AES-256-CBC
Отладка: false
Окружение: production
Имя приложения: Pterodactyl
URL приложения: http://localhost
Часовой пояс: UTC
Локаль: en
🔔 ПРЕДУПРЕЖДЕНИЕ БЕЗОПАСНОСТИ: APP_KEY раскрыт!
Этот ключ используется для шифрования/расшифровки
Может быть использован для расшифровки конфиденциальных данных
Безопасная цель: 🔍 Сканирование: http://localhost/
⏰ Время: 2025-01-27 15:30:45
------------------------------------------------------------
❌ НЕ УЯЗВИМО (Статус: 404)
Технические характеристики
✅ Работа без Docker : Прямое выполнение Python
✅ Кроссплатформенность : Windows, Linux, macOS
✅ Несколько режимов выполнения : Одиночная цель, пакетная обработка, интерактивный режим
✅ Структурированный вывод : Формат JSON для сохранения данных
✅ Надёжная обработка ошибок : Всестороннее управление исключениями
✅ Мониторинг прогресса : Отображение хода сканирования в реальном времени
✅ Аналитические отчёты : Формирование статистических сводок
✅ Обнаружение криптографических данных : Идентификация APP_KEY и шифров
✅ Оповещения безопасности : Автоматические уведомления об уязвимостях
Сравнительный анализ Характеристика Автономный Контейнер Сложность настройки Минимальная Зависит от Docker Зависимости Пакеты Python Docker + Python Производительность Оптимизирована Сопоставима Изоляция процессов Отсутствует Полная изоляция Переносимость развёртывания Высокая Средняя
Технические спецификации
Сетевые настройки
Таймаут : 10 секунд (настраивается)
Проверка SSL : Отключена для совместимости
User-Agent : Симуляция стандартного браузера
Метод запроса : Только GET (неинтрузивный)
Обнаружение уязвимостей
Раскрытие конфигурации базы данных : Учётные данные MySQL/PostgreSQL
Конфигурация приложения : Настройки Laravel/PHP
Криптографические ключи : Идентификация APP_KEY
Переменные окружения : Настройки production/development
Устранение неполадок
Ошибки импорта модулей:
Проблемы с SSL-сертификатами: Предупреждения SSL автоматически подавляются. Дополнительная настройка не требуется.
Таймаут соединения: Таймаут по умолчанию — 10 секунд. При необходимости измените параметр timeout в исходном коде.
Рекомендации по безопасности
Поведение сканера
Неинтрузивный : Выполняет только GET-запросы
Обработка данных : Не сохраняет конфиденциальные данные
Область обнаружения : Раскрытие файлов конфигурации
Эксплуатация : Активная эксплуатация не выполняется
Оценка рисков
Учётные данные базы данных : Потенциальный прямой доступ к базе данных
Ключи приложения : Раскрытие возможности шифрования/расшифровки
Переменные окружения : Раскрытие конфигурации
Поверхность атаки : Увеличенный след уязвимостей
Краткое руководство # Установка зависимостей
pip install requests urllib3
# Выполнение тестового сканирования
python standalone_scanner.py scan http://localhost/
# Выполнение пакетного анализа
python standalone_scanner.py batch --file targets.txt --output results.json
Техническая архитектура
Основные компоненты
Движок сканирования : Обработка HTTP-запросов
Модуль парсинга : Анализ и извлечение данных из ответов
Детектор уязвимостей : Сопоставление с шаблонами и проверка
Форматировщик вывода : Представление структурированных данных
Обработчик ошибок : Управление исключениями и восстановление
Поток данных Ввод цели → HTTP-запрос → Анализ ответа → Обнаружение уязвимости → Генерация вывода
Показатели производительности
Скорость сканирования : ~1-3 секунды на цель
Использование памяти : Минимальное
Сетевые накладные расходы : Один GET-запрос на цель
Загрузка ЦП : Низкие вычислительные требования
Соответствие нормам и этика Этот инструмент предназначен для:
Научных исследований в области безопасности : Оценка уязвимостей
Тестирования на проникновение : Авторизованное тестирование безопасности
Образовательных целей : Обучение основам безопасности
Аудита соответствия : Оценка состояния безопасности
Примечание : Всегда получайте соответствующее разрешение перед сканированием любых целевых систем.