
Plugin Minion pour la vérification de Ticketbleed (CVE-2016-9244)
Ceci est un plugin pour Minion qui exécute une vérification de la vulnérabilité Ticketbleed (CVE-2016-9244) sur la couche TLS F5. Le test peut être exécuté soit comme un script Go, soit comme un binaire Linux. Le script est amélioré à partir de [https://filippo.io/Ticketbleed/](ce site)
Clonez le projet avec git clone https://github.com/glestel/minion-ticket-bleed-plugin.git
Ensuite, dans le répertoire du projet, vous pouvez installer le plugin en exécutant la commande suivante dans le dépôt minion-schedule-plugin (avec l'environnement virtuel activé si nécessaire) : par la commande
python setup.py develop
Une fois que vous avez installé votre environnement Go, dans le répertoire du plugin, exécutez
go build ticketbuild.go et spécifiez le chemin du binaire créé dans la configuration du plan.
[
{
"configuration": {
"report_dir": "/tmp/artifacts/",
"ticket_path": "/home/user/minion/minion-ticket-bleed-plugin/ticketbleed"
},
"description": "Check vulnerabity of TicketBleed for F5",
"plugin_name": "minion.plugins.ticket_bleed_plugin.TicketBleedPlugin"
}
]
La plupart des options ne sont pas obligatoires et ont des valeurs par défaut.
report_dir : répertoire où les rapports seront enregistrés. Par défaut, le chemin utilisé est /tmp/artifactsticket_path : chemin du binaire qui exécutera le scan