Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
webcvescanner — Reúne una lista de dispositivos Citrix en un par país/estado y comprueba si son vulnerables a CVE-2019-19781 | Kitploit
Herramientas/GitHubGitHub/nmanzi/webcvescanner
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoEscáneres de VulnerabilidadesRecopilación de InformaciónSeguridad Web
GitHubnmanzi/webcvescanner

webcvescanner

Reúne una lista de dispositivos Citrix en un par país/estado y comprueba si son vulnerables a CVE-2019-19781

Ver Repositorio
1hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

shitsniffer

Recopila una lista de dispositivos Citrix en un par país/estado y verifica si son vulnerables a CVE-2019-19781. Los resultados se generan como JSON, que se pueden manipular muy bien para crear un informe significativo en PowerBI.

Esto se logra consultando Shodan para obtener todos los resultados en un país específico que coincidan con una cadena de búsqueda. Por defecto, busca country:AU has_ssl:true con la cadena de búsqueda "Set-Cookie: pwcount=0"

Para verificar la vulnerabilidad, comprobamos si un HEAD a https://<HOST>/vpn/%2E%2E/vpns/cfg/smb.conf devuelve un estado 200. Esto significa que se permite la travesía de directorios y que el parche o la solución alternativa no se han aplicado al host.

Configuración

Necesitarás descargar las bases de datos GeoLite2 ASN y City, que resolverán los detalles de los hosts descubiertos. Puedes encontrar las descargas aquí: https://dev.maxmind.com/geoip/geoip2/geolite2/

Coloca los archivos .mmdb en una carpeta llamada geolite dentro del directorio donde extrajiste shitsniffer.py

Uso

root@kitploit:~
usage: shitsniffer.py [-h] [-t TARGETHOST] [-f RESULTSFILE] [-d DATAFILE]
                      [-a APIKEY] [-c COUNTRY] [-s SEARCHSTRING] [-n]
                      [-l LIMIT]

OPTIONS:
  -h, --help            show this help message and exit
  -t TARGETHOST, --targethost TARGETHOST
                        Host to check, will scan shodan if not specified
  -f RESULTSFILE, --resultsfile RESULTSFILE
                        Where to save the scanner output json file
  -d DATAFILE, --datafile DATAFILE
                        Path to save/load shodan data file (saves query
                        credits)
  -a APIKEY, --apikey APIKEY
                        Your shodan.io API key
  -c COUNTRY, --country COUNTRY
                        Country to search
  -s SEARCHSTRING, --searchstring SEARCHSTRING
                        Additional search arguments
  -n, --no-color        Output without color
  -l LIMIT, --limit LIMIT
                        Process this many hosts from shodan data

Example: python shitsniffer.py -a <API key> -d shodan-DDMMYY.json -f output-DDMMYY.json

Agradecimientos

Agradecimientos a Diverse Services por permitirme tiempo para dedicarme a este esfuerzo.

Descargar herramienta