
Reúne una lista de dispositivos Citrix en un par país/estado y comprueba si son vulnerables a CVE-2019-19781
Recopila una lista de dispositivos Citrix en un par país/estado y verifica si son vulnerables a CVE-2019-19781. Los resultados se generan como JSON, que se pueden manipular muy bien para crear un informe significativo en PowerBI.
Esto se logra consultando Shodan para obtener todos los resultados en un país específico que coincidan con una cadena de búsqueda. Por defecto, busca country:AU has_ssl:true con la cadena de búsqueda "Set-Cookie: pwcount=0"
Para verificar la vulnerabilidad, comprobamos si un HEAD a https://<HOST>/vpn/%2E%2E/vpns/cfg/smb.conf devuelve un estado 200. Esto significa que se permite la travesía de directorios y que el parche o la solución alternativa no se han aplicado al host.
Necesitarás descargar las bases de datos GeoLite2 ASN y City, que resolverán los detalles de los hosts descubiertos. Puedes encontrar las descargas aquí: https://dev.maxmind.com/geoip/geoip2/geolite2/
Coloca los archivos .mmdb en una carpeta llamada geolite dentro del directorio donde extrajiste shitsniffer.py
usage: shitsniffer.py [-h] [-t TARGETHOST] [-f RESULTSFILE] [-d DATAFILE]
[-a APIKEY] [-c COUNTRY] [-s SEARCHSTRING] [-n]
[-l LIMIT]
OPTIONS:
-h, --help show this help message and exit
-t TARGETHOST, --targethost TARGETHOST
Host to check, will scan shodan if not specified
-f RESULTSFILE, --resultsfile RESULTSFILE
Where to save the scanner output json file
-d DATAFILE, --datafile DATAFILE
Path to save/load shodan data file (saves query
credits)
-a APIKEY, --apikey APIKEY
Your shodan.io API key
-c COUNTRY, --country COUNTRY
Country to search
-s SEARCHSTRING, --searchstring SEARCHSTRING
Additional search arguments
-n, --no-color Output without color
-l LIMIT, --limit LIMIT
Process this many hosts from shodan data
Example: python shitsniffer.py -a <API key> -d shodan-DDMMYY.json -f output-DDMMYY.json
Agradecimientos a Diverse Services por permitirme tiempo para dedicarme a este esfuerzo.