
🌐 Automatisch SD-WAN-Knoten im Internet enumerieren und per Fingerprinting identifizieren
🌐 SD-WAN-Internet-Census-Framework
Dieses Projekt wird nicht mehr gepflegt. Es ist stabil und du kannst es weiterhin für SD-WAN-Scans verwenden, aber der bevorzugte und genauere Weg, verschiedene Dinge im Internet zu scannen (nicht nur SD-WAN-Lösungen), ist derzeit die Nutzung unseres neuen Grinder Frameworks.
Das Tool SD-WAN Harvester wurde entwickelt, um automatisch SD-WAN-Knoten im Internet zu ermitteln und per Fingerprinting zu identifizieren. Es verwendet die Suchmaschine Shodan zur Erkennung, NMAP-NSE-Skripte für das Fingerprinting und masscan zur Durchführung bestimmter Prüfungen.
SD-WAN Harvester erfordert Python 3.6 oder neuer sowie Nmap.
Außerdem benötigst du einen Shodan-API-Schlüssel.
git clone https://github.com/sdnewhop/sdwan-harvester.git
pip-Anforderungen:python3.6 -m pip install -r requirements.txt
python3.6 harvester.py -h
./harvester.py -sk YOUR_SHODAN_KEY
oder über eine Umgebungsvariable
export SHODAN_API_KEY=YOUR_API_KEY_HERE
./harvester.py (without -sk key)
-h, --help - zeigt die Hilfemeldung an und beendet das Programm.
-sk SHODAN_KEY, --shodan-key SHODAN_KEY - legt einen Shodan-API-Schlüssel fest.
-n, --new - startet eine neue Erkennung mit Shodan.
-q QUERIES, --queries QUERIES - gibt die Datei an, die SD-WAN-Abfragen und Filter für Shodan enthält.
Standardwert ist shodan_queries.json.
-d DESTINATION, --destination DESTINATION - das Verzeichnis, in dem die Ergebnisse gespeichert werden.
Standardwert ist results.
-C CONFIDENCE, --confidence CONFIDENCE - legt das Konfidenzniveau fest (certain, firm oder tentative).
Standardwert ist certain.
Hilfe anzeigen
python3.6 harvester.py -h
Eine Enumeration ausführen
python3.6 harvester.py -sk YOUR_API_KEY -n
Eine Enumeration mit dem Konfidenzniveau firm ausführen
python3.6 harvester.py -sk YOUR_API_KEY -n -c firm
Einen Schwachstellenscan gegen den Anbieter talari ausführen
python3.6 harvester.py -sk YOUR_API_KEY -n -v talari
Einen neuen Schwachstellenscan für alle Anbieter ausführen. Die maximale Anzahl der Anbieter ist 8, die maximale Anzahl der Länder ist 8 und die maximale Anzahl der CVEs ist 8
python3.6 harvester.py -sk YOUR_API_KEY -n -v all -mv 8 -mc 8 -maxv 8
Einen neuen Scan mit allen aktivierten Funktionen ausführen
python3.6 harvester.py -sk YOUR_API_KEY -n -v all -c all
Daten aus früheren Scan-Ergebnissen verarbeiten (zum Beispiel, wenn du neue Diagramme und Grafiken mit weniger Anbietern, Ländern oder Schwachstellen erstellen möchtest.)
python3.6 harvester.py -v -mv <num> -mc <num> -maxv <num>
-v [VULNERS [VULNERS ...]], --vulners [VULNERS [VULNERS ...]] - die Liste der Anbieter, die vom Shodan-Schwachstellenscanner geprüft werden. Beispielsweise startet der Befehl --- vulners silver peak, arista, talari die Suche nach bekannten Schwachstellen für die Produkte silver peak, arista und talari. Verwende --vulners all, um den Scan für alle Anbieter auszuführen.
Standardmäßig ist die Shodan-Schwachstellenprüfung deaktiviert.
-mv MAX_VENDORS, --max-vendors MAX_VENDORS - die maximale Anzahl der in Berichten angezeigten Anbieter.
Standardwert ist 10.
-mc MAX_COUNTRIES, --max-countries MAX_COUNTRIES - die maximale Anzahl der in Berichten angezeigten Länder.
Standardwert ist 10.
-maxv MAX_VULNERS, --max-vulners MAX_VULNERS - die maximale Anzahl der in Berichten angezeigten Schwachstellen.
Standardwert ist 10.
-u, --update-markers - aktualisiert die Kartenmarkierungen.