import uuid import hashlib import hmac import secrets import base64 import subprocess from typing import * import os import sys import re import json import time import urllib3 import requests import socket import logging import threading import concurrent.futures import ipaddress import ssl from urllib.parse import urlparse, urljoin, urlencode, quote from collections import defaultdict from bs4 import BeautifulSoup from datetime import datetime, timezone CHAIN_RULES: list[dict] = [ { "name": "SSRF → Cloud Metadata Credential Theft", "risk": "Critical", "cvss_bonus": 2.0, "conditions": [ {"scanner_key": "ssrf", "severity": {"$in": ["High", "Critical"]}}, {"scanner_key": "secrets", "category": "Cloud Credentials"}, ], }, { "name": "LFI → Remote Code Execution (log poisoning)", "risk": "Critical", "cvss_bonus": 1.5, "conditions": [ {"scanner_key": "lfi", "severity": {"$in": ["High", "Critical"]}}, {"scanner_key": "file_upload", "severity": "Medium"}, ], }, { "name": "XSS + CSRF → Full Account Takeover", "risk": "Critical", "cvss_bonus": 2.5, "conditions": [ {"scanner_key": "blind_xss", "severity": {"$in": ["High", "Critical"]}}, {"scanner_key": "csrf"}, ], }, { "name": "Open Redirect + OAuth Token Leakage", "risk": "High", "cvss_bonus": 1.0, "conditions": [ {"scanner_key": "open_redirect"}, {"scanner_key": "oauth"}, ], }, { "name": "Weak JWT + IDOR → Privilege Escalation", "risk": "Critical", "cvss_bonus": 2.0, "conditions": [ {"scanner_key": "jwt"}, {"scanner_key": "idor"}, ], }, { "name": "SQL Injection + File Upload → Web Shell", "risk": "Critical", "cvss_bonus": 2.5, "conditions": [ {"scanner_key": "sql_injection"}, {"scanner_key": "file_upload"}, ], }, { "name": "Broken Authentication + Weak Session → Account Takeover", "risk": "High", "cvss_bonus": 1.5, "conditions": [ {"scanner_key": "auth"}, {"scanner_key": "session"}, ], }, { "name": "Subdomain Takeover + XSS → Full Application Compromise", "risk": "Critical", "cvss_bonus": 2.0, "conditions": [ {"scanner_key": "subdomain_takeover"}, {"scanner_key": {"$in": ["blind_xss", "dom_xss"]}}, ], }, { "name": "SSTI + Path Traversal → Remote Code Execution", "risk": "Critical", "cvss_bonus": 2.5, "conditions": [ {"scanner_key": "ssti"}, {"scanner_key": "path_traversal"}, ], }, { "name": "CORS Misconfiguration + XSS → Cross-Origin Data Theft", "risk": "High", "cvss_bonus": 1.5, "conditions": [ {"scanner_key": "cors", "severity": {"$in": ["High", "Critical"]}}, {"scanner_key": {"$in": ["blind_xss", "dom_xss"]}}, ], }, { "name": "Race Condition + Coupon → Financial Loss", "risk": "High", "cvss_bonus": 1.0, "conditions": [ {"scanner_key": "race_condition"}, {"scanner_key": "business_logic"}, ], }, { "name": "Host Header Injection + Cache Poisoning → Widespread XSS", "risk": "Critical", "cvss_bonus": 2.5, "conditions": [ {"scanner_key": "host_header"}, {"scanner_key": "cache_poisoning"}, ], }, { "name": "NoSQL Injection + Authentication Bypass → Full Admin Access", "risk": "Critical", "cvss_bonus": 2.0, "conditions": [ {"scanner_key": "nosql"}, {"scanner_key": "auth"}, ], }, { "name": "Deserialization + Command Injection → Remote Code Execution", "risk": "Critical", "cvss_bonus": 2.5, "conditions": [ {"scanner_key": "deserialization"}, {"scanner_key": "command_injection"}, ], }, { "name": "Cookie Without Secure + Session Hijacking → Account Takeover", "risk": "High", "cvss_bonus": 1.0, "conditions": [ {"scanner_key": "cookie"}, {"scanner_key": "session"}, ], }, ] EVIDENCE_EXTRACTORS: dict[str, list[str]] = { "ssrf": ["http://169.254", "imds", "metadata"], "lfi": ["root:", "etc/passwd", "boot.ini", "windows"], "sql_injection": ["SQL syntax", "mysql_fetch", "ORA-", "unclosed quotation"], "xss": ["