
إضافة Minion للتحقق من Ticketbleed (CVE-2016-9244)
هذا إضافة (plugin) لـ Minion تقوم بإجراء فحص لثغرة Ticketbleed (CVE-2016-9244) على طبقة TLS الخاصة بـ F5. يمكن تشغيل الاختبار إما كسكريبت Go أو كملف ثنائي لينكس. السكريبت محسّن من [https://filippo.io/Ticketbleed/](هذا الموقع)
استنسخ المشروع باستخدام git clone https://github.com/glestel/minion-ticket-bleed-plugin.git
ثم في مجلد المشروع، يمكنك تثبيت الإضافة عن طريق تشغيل الأمر التالي في مستودع minion-schedule-plugin (مع تفعيل البيئة الافتراضية إذا لزم الأمر): بالأمر
python setup.py develop
بمجرد تثبيت بيئة Go الخاصة بك، في دليل الإضافة، قم بتشغيل
go build ticketbuild.go وحدد المسار إلى الملف الثنائي المنشأ في تكوين الخطة.
[
{
"configuration": {
"report_dir": "/tmp/artifacts/",
"ticket_path": "/home/user/minion/minion-ticket-bleed-plugin/ticketbleed"
},
"description": "التحقق من وجود ثغرة TicketBleed في F5",
"plugin_name": "minion.plugins.ticket_bleed_plugin.TicketBleedPlugin"
}
]
معظم الخيارات غير إلزامية ولها قيم افتراضية.
report_dir : الدليل الذي سيتم حفظ التقارير فيه. بشكل افتراضي، المسار المستخدم هو /tmp/artifactsticket_path : مسار الملف الثنائي (binary) الذي سيقوم بتشغيل الفحص