
Plugin de Minion para comprobar Ticketbleed (CVE-2016-9244)
Este es un plugin para Minion que ejecuta una verificación de la vulnerabilidad Ticketbleed (CVE-2016-9244) en la capa TLS de F5. La prueba puede ejecutarse como un script de Go o como un binario de Linux. El script es una mejora de [https://filippo.io/Ticketbleed/](este sitio)
Clone el proyecto con git clone https://github.com/glestel/minion-ticket-bleed-plugin.git
Luego, en el directorio del proyecto, puede instalar el plugin ejecutando el siguiente comando en el repositorio minion-schedule-plugin (con el entorno virtual activado si es necesario): mediante el comando
python setup.py develop
Una vez que haya instalado su entorno Go, en el directorio del plugin, ejecute
go build ticketbuild.go y especifique la ruta al binario creado en la configuración del plan.
[
{
"configuration": {
"report_dir": "/tmp/artifacts/",
"ticket_path": "/home/user/minion/minion-ticket-bleed-plugin/ticketbleed"
},
"description": "Check vulnerabity of TicketBleed for F5",
"plugin_name": "minion.plugins.ticket_bleed_plugin.TicketBleedPlugin"
}
]
La mayoría de las opciones no son obligatorias y tienen valores predeterminados.
report_dir : directorio donde se guardarán los informes. Por defecto, la ruta utilizada es /tmp/artifactsticket_path : ruta del binario que ejecutará el escaneo