Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/nmanzi/webcvescanner
OSINT (Open-Source-Intelligence)AufklärungSchwachstellenscannerInformationsbeschaffungWebsicherheit
GitHubnmanzi/webcvescanner

webcvescanner

Sammle eine Liste von Citrix-Geräten in einem Land / Bundesland-Paar und überprüfe, ob sie anfällig für CVE-2019-19781 sind.

Repository anzeigen
12vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

shitsniffer

Erstellt eine Liste von Citrix Appliances in einem Land/Bundesstaat-Paar und prüft, ob sie anfällig für CVE-2019-19781 sind. Ergebnisse werden als JSON ausgegeben, die sich recht gut in einen aussagekräftigen PowerBI-Bericht einbinden lassen.

Dies geschieht durch Abfragen von Shodan nach allen Ergebnissen in einem bestimmten Land, die auf eine Suchzeichenfolge passen. Standardmäßig sucht es nach country:AU has_ssl:true mit dem Suchstring "Set-Cookie: pwcount=0"

Um die Anfälligkeit zu prüfen, wird geprüft, ob ein HEAD auf https://<HOST>/vpn/%2E%2E/vpns/cfg/smb.conf einen Status 200 zurückgibt. Dies bedeutet, dass ein Directory-Traversal möglich ist und der Patch oder Workaround nicht auf dem Host angewendet wurde.

Einrichtung

Sie müssen die GeoLite2 ASN- und City-Datenbanken herunterladen, die Details zu entdeckten Hosts auflösen. Die Downloads finden Sie hier: https://dev.maxmind.com/geoip/geoip2/geolite2/

Legen Sie die .mmdb-Dateien in einen Ordner namens geolite, der sich dort befindet, wo Sie shitsniffer.py entpackt haben.

Verwendung

root@kitploit:~
usage: shitsniffer.py [-h] [-t TARGETHOST] [-f RESULTSFILE] [-d DATAFILE]
                      [-a APIKEY] [-c COUNTRY] [-s SEARCHSTRING] [-n]
                      [-l LIMIT]

OPTIONS:
  -h, --help            show this help message and exit
  -t TARGETHOST, --targethost TARGETHOST
                        Host to check, will scan shodan if not specified
  -f RESULTSFILE, --resultsfile RESULTSFILE
                        Where to save the scanner output json file
  -d DATAFILE, --datafile DATAFILE
                        Path to save/load shodan data file (saves query
                        credits)
  -a APIKEY, --apikey APIKEY
                        Your shodan.io API key
  -c COUNTRY, --country COUNTRY
                        Country to search
  -s SEARCHSTRING, --searchstring SEARCHSTRING
                        Additional search arguments
  -n, --no-color        Output without color
  -l LIMIT, --limit LIMIT
                        Process this many hosts from shodan data

Example: python shitsniffer.py -a <API key> -d shodan-DDMMYY.json -f output-DDMMYY.json

Danksagung

Dank geht an Diverse Services, dass sie mir die Zeit gewährt haben, mich dieser Aufgabe zu widmen.

Tool herunterladen