
🌐 تعداد وبصمة عقد SD-WAN على الإنترنت تلقائيًا
🌐 إطار تعداد إنترنت SD-WAN
لم يعد هذا المشروع مدعومًا. إنه مستقر ولا يزال بإمكانك استخدامه لمسح SD-WAN، لكن حاليًا الطريقة الأكثر تفضيلًا ودقة لمسح أشياء مختلفة على الإنترنت (وليس حلول SD-WAN فقط) هي استخدام إطار العمل الجديد Grinder Framework.
أُنشئت أداة SD-WAN Harvester لتعداد عقد SD-WAN على الإنترنت وتحديد بصمتها تلقائيًا.
تستخدم محرك البحث Shodan للاكتشاف، وسكربتات NSE الخاصة بـ Nmap لتحديد البصمة، وmasscan لتنفيذ بعض الفحوصات المحددة.
يتطلب SD-WAN Harvester Python 3.6 أو إصدارًا أحدث و Nmap.
تحتاج أيضًا إلى مفتاح Shodan API.
git clone https://github.com/sdnewhop/sdwan-harvester.git
pip:python3.6 -m pip install -r requirements.txt
python3.6 harvester.py -h
./harvester.py -sk YOUR_SHODAN_KEY
أو عبر متغير بيئة
export SHODAN_API_KEY=YOUR_API_KEY_HERE
./harvester.py (بدون مفتاح -sk)
-h, --help - عرض رسالة المساعدة والخروج.
-sk SHODAN_KEY, --shodan-key SHODAN_KEY - تعيين مفتاح Shodan API.
-n, --new - بدء اكتشاف جديد باستخدام Shodan.
-q QUERIES, --queries QUERIES - تحديد الملف الذي يحتوي على استعلامات وفلاتر SD-WAN الخاصة بـ Shodan.
القيمة الافتراضية هي shodan_queries.json.
-d DESTINATION, --destination DESTINATION - الدليل الذي ستُخزَّن فيه النتائج.
القيمة الافتراضية هي results.
-C CONFIDENCE, --confidence CONFIDENCE - تعيين مستوى الثقة (certain، أو firm، أو tentative).
القيمة الافتراضية هي certain.
عرض المساعدة
python3.6 harvester.py -h
تشغيل تعداد
python3.6 harvester.py -sk YOUR_API_KEY -n
تشغيل تعداد بمستوى ثقة firm
python3.6 harvester.py -sk YOUR_API_KEY -n -c firm
تشغيل فحص ثغرات أمنية ضد بائع talari
python3.6 harvester.py -sk YOUR_API_KEY -n -v talari
تشغيل فحص ثغرات أمنية جديد لجميع البائعين. الحد الأقصى لعدد البائعين هو 8، والحد الأقصى لعدد الدول هو 8، والحد الأقصى لعدد CVEs هو 8
python3.6 harvester.py -sk YOUR_API_KEY -n -v all -mv 8 -mc 8 -maxv 8
تشغيل فحص جديد مع تفعيل جميع الميزات
python3.6 harvester.py -sk YOUR_API_KEY -n -v all -c all
معالجة البيانات من نتائج الفحص السابقة (على سبيل المثال، إذا كنت تريد إنشاء رسوم بيانية جديدة تحتوي على عدد أقل من البائعين أو الدول أو vulners.)
python3.6 harvester.py -v -mv <num> -mc <num> -maxv <num>
-v [VULNERS [VULNERS ...]], --vulners [VULNERS [VULNERS ...]] - قائمة البائعين الذين يفحصهم ماسح الثغرات الأمنية في Shodan. على سبيل المثال، يبدأ الأمر --- vulners silver peak, arista, talari بالبحث عن الثغرات الأمنية المعروفة لمنتجات silver peak وarista وtalari. استخدم --vulners all لتشغيل الفحص لجميع البائعين.
افتراضيًا، يكون فحص الثغرات الأمنية في Shodan معطّلًا.
-mv MAX_VENDORS, --max-vendors MAX_VENDORS - الحد الأقصى لعدد البائعين المعروضين في التقارير.
القيمة الافتراضية هي 10.
-mc MAX_COUNTRIES, --max-countries MAX_COUNTRIES - الحد الأقصى لعدد الدول المعروضة في التقارير.
القيمة الافتراضية هي 10.
-maxv MAX_VULNERS, --max-vulners MAX_VULNERS - الحد الأقصى لعدد الثغرات الأمنية المعروضة في التقارير.
القيمة الافتراضية هي 10.
-u, --update-markers - تحديث علامات الخريطة.