
Minion-Plugin zur Überprüfung von Ticketbleed (CVE-2016-9244)
===================
Dies ist ein Plugin für Minion, das einen Check auf die Ticketbleed-Schwachstelle (CVE-2016-9244) auf der F5 TLS-Schicht durchführt. Der Test kann entweder als Go-Skript oder als Linux-Binärprogramm ausgeführt werden. Das Skript ist eine verbesserte Version von [https://filippo.io/Ticketbleed/](dieser Seite).
Klonen Sie das Projekt mit git clone https://github.com/glestel/minion-ticket-bleed-plugin.git
Dann können Sie im Projektverzeichnis das Plugin installieren, indem Sie im minion-schedule-plugin-Repository (mit aktivierter virtueller Umgebung, falls erforderlich) den folgenden Befehl ausführen:
python setup.py develop
Sobald Sie Ihre Go-Umgebung installiert haben, führen Sie im Plugin-Verzeichnis
go build ticketbuild.go aus und geben Sie den Pfad zur erstellten Binärdatei in der Plan-Konfiguration an.
[
{
"configuration": {
"report_dir": "/tmp/artifacts/",
"ticket_path": "/home/user/minion/minion-ticket-bleed-plugin/ticketbleed"
},
"description": "Check vulnerabity of TicketBleed for F5",
"plugin_name": "minion.plugins.ticket_bleed_plugin.TicketBleedPlugin"
}
]
Die meisten Optionen sind nicht obligatorisch und haben Standardwerte.
report_dir : Verzeichnis, in dem die Berichte gespeichert werden. Standardmäßig wird der Pfad /tmp/artifacts verwendet.ticket_path : Pfad der Binärdatei, die den Scan ausführt.