T05 · Unauthorized Access and Privilege Escalation
- Location
scripts/scan.py:250- Finding
Network Scanning Targets Are Hardcoded and Not Restricted to the User's Local Network
- Content
View full analysis
Optional[str]: try: subprocess.run(['ping', '-c', '1', '-W', '1', ip], capture_output=True, timeout=2) return ip except: return None with ThreadPoolExecutor(max_workers=20) as executor: futures = {executor.submit(ping_ip, f"172.16.10.{i}"): i for i in range(1, 255)} ``` From `scripts/scan.py:250-253`: ```python additional_ips = os.environ.get('SCAN_EXTRA_IPS', '172.16.10.234').split(',') for ip in additional_ips: if ip.strip(): known_ips.add(ip.strip()) ``` From `scripts/scan.cjs:35-43`: ```javascript const output = await execCommand('arp -a'); const pattern = /172\.16\.10\.(\d+)\s+([0-9a-f]{2}-[0-9a-f]{2}-[0-9a-f]{2}-[0-9a-f]{2}-[0-9a-f]{2}-[0-9a-f]{2})/gi; let match; while ((match = pattern.exec(output)) !== null) { const mac = match[2].toLowerCase(); ...[truncated 3062 chars]- Remediation
View remediation
