
🌐 Enumerar y tomar huellas digitales automáticamente de nodos SD-WAN en internet
🌐 Framework de censo de Internet SD-WAN
Este proyecto ya no se mantiene. Es estable y todavía puedes usarlo para escaneos SD-WAN, pero actualmente, una forma más recomendable y precisa de escanear diferentes cosas en Internet (no solo soluciones SD-WAN) es usar nuestro nuevo Grinder Framework.
La herramienta SD-WAN Harvester fue creada para enumerar e identificar automáticamente nodos SD-WAN en Internet.
Utiliza el motor de búsqueda Shodan para el descubrimiento, scripts NSE de NMAP para la identificación y masscan para implementar algunas comprobaciones específicas.
SD-WAN Harvester requiere Python 3.6 o posterior y Nmap.
También necesitas una clave de API de Shodan.
git clone https://github.com/sdnewhop/sdwan-harvester.git
pip:python3.6 -m pip install -r requirements.txt
python3.6 harvester.py -h
./harvester.py -sk YOUR_SHODAN_KEY
o mediante una variable de entorno
export SHODAN_API_KEY=YOUR_API_KEY_HERE
./harvester.py (without -sk key)
-h, --help - Mostrar el mensaje de ayuda y salir.
-sk SHODAN_KEY, --shodan-key SHODAN_KEY - Establecer una clave de API de Shodan.
-n, --new - Iniciar un nuevo descubrimiento utilizando Shodan.
-q QUERIES, --queries QUERIES - Especificar el archivo que contiene las consultas y filtros SD-WAN para Shodan.
El valor predeterminado es shodan_queries.json.
-d DESTINATION, --destination DESTINATION - El directorio donde se almacenarán los resultados.
El valor predeterminado es results.
-C CONFIDENCE, --confidence CONFIDENCE - Establecer el nivel de confianza (certain, firm o tentative).
El valor predeterminado es .
Mostrar ayuda
python3.6 harvester.py -h
Ejecutar una enumeración
python3.6 harvester.py -sk YOUR_API_KEY -n
Ejecutar una enumeración con nivel de confianza firm
python3.6 harvester.py -sk YOUR_API_KEY -n -c firm
Ejecutar un escaneo de vulnerabilidades contra el proveedor talari
python3.6 harvester.py -sk YOUR_API_KEY -n -v talari
Ejecutar un nuevo escaneo de vulnerabilidades para todos los proveedores. El número máximo de proveedores es 8, el número máximo de países es 8 y el número máximo de CVEs es 8
python3.6 harvester.py -sk YOUR_API_KEY -n -v all -mv 8 -mc 8 -maxv 8
Ejecutar un nuevo escaneo con todas las funciones habilitadas
python3.6 harvester.py -sk YOUR_API_KEY -n -v all -c all
Procesar datos de resultados de escaneos anteriores (por ejemplo, si quieres construir nuevos gráficos y diagramas con menos proveedores, países o vulnerabilidades.)
python3.6 harvester.py -v -mv <num> -mc <num> -maxv <num>
certain-v [VULNERS [VULNERS ...]], --vulners [VULNERS [VULNERS ...]] - La lista de proveedores comprobados por el escáner de vulnerabilidades de Shodan. Por ejemplo, el comando --- vulners silver peak, arista, talari comienza a buscar vulnerabilidades conocidas para los productos silver peak, arista y talari. Usa --vulners all para ejecutar el escaneo de todos los proveedores.
Por defecto, el escaneo de vulnerabilidades de Shodan está desactivado.
-mv MAX_VENDORS, --max-vendors MAX_VENDORS - El número máximo de proveedores que se muestran en los informes.
El valor predeterminado es 10.
-mc MAX_COUNTRIES, --max-countries MAX_COUNTRIES - El número máximo de países que se muestran en los informes.
El valor predeterminado es 10.
-maxv MAX_VULNERS, --max-vulners MAX_VULNERS - El número máximo de vulnerabilidades que se muestran en los informes.
El valor predeterminado es 10.
-u, --update-markers - Actualizar los marcadores del mapa.