
اجمع قائمة بأجهزة Citrix في زوج بلد / ولاية، وتحقق مما إذا كانت معرّضة لثغرة CVE-2019-19781
اجمع قائمة بأجهزة Citrix في دولة / ولاية معينة، وتحقق مما إذا كانت معرّضة لثغرة CVE-2019-19781. تُخرَج النتائج بصيغة JSON يمكن معالجتها بسهولة في تقرير PowerBI ذي معنى.
تعمل الأداة عبر الاستعلام من Shodan عن جميع النتائج في دولة معينة تطابق سلسلة البحث. افتراضيًا، تبحث عن country:AU has_ssl:true مع سلسلة البحث "Set-Cookie: pwcount=0"
للتحقق من الثغرة، نرى ما إذا كان طلب HEAD إلى https://<HOST>/vpn/%2E%2E/vpns/cfg/smb.conf يعيد حالة 200. هذا يعني أن اجتياز الدليل مسموح به، وأن التصحيح أو الحل البديل لم يُطبَّق على المضيف.
ستحتاج إلى تنزيل قاعدتي بيانات GeoLite2 ASN و City، اللتين ستحلّان تفاصيل المضيفين المكتشفين. يمكنك العثور على التنزيلات هنا: https://dev.maxmind.com/geoip/geoip2/geolite2/
ضع ملفات .mmdb في مجلد باسم geolite داخل المسار الذي فككتَ فيه shitsniffer.py
usage: shitsniffer.py [-h] [-t TARGETHOST] [-f RESULTSFILE] [-d DATAFILE]
[-a APIKEY] [-c COUNTRY] [-s SEARCHSTRING] [-n]
[-l LIMIT]
OPTIONS:
-h, --help show this help message and exit
-t TARGETHOST, --targethost TARGETHOST
Host to check, will scan shodan if not specified
-f RESULTSFILE, --resultsfile RESULTSFILE
Where to save the scanner output json file
-d DATAFILE, --datafile DATAFILE
Path to save/load shodan data file (saves query
credits)
-a APIKEY, --apikey APIKEY
Your shodan.io API key
-c COUNTRY, --country COUNTRY
Country to search
-s SEARCHSTRING, --searchstring SEARCHSTRING
Additional search arguments
-n, --no-color Output without color
-l LIMIT, --limit LIMIT
Process this many hosts from shodan data
Example: python shitsniffer.py -a <API key> -d shodan-DDMMYY.json -f output-DDMMYY.json
يعود الفضل إلى Diverse Services للسماح لي بالوقت للانغماس في هذا المسعى.