Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/nmanzi/webcvescanner
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceScanners de VulnérabilitésCollecte d'InformationsSécurité Web
GitHubnmanzi/webcvescanner

webcvescanner

Collecter une liste d'appareils Citrix dans un couple pays / état, et vérifier s'ils sont vulnérables à CVE-2019-19781

Voir le dépôt
1il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
webcvescanner — Collecter une liste d'appareils Citrix dans un couple pays / état, et vérifier s'ils sont vulnérables à CVE-2019-19781 | Kitploit

shitsniffer

Rassemble une liste d'appliances Citrix dans une paire pays / état, et vérifie si elles sont vulnérables à CVE-2019-19781. Les résultats sont exportés en JSON, qui peuvent être transformés assez facilement en un rapport PowerBI pertinent.

Pour ce faire, il interroge Shodan pour tous les résultats d'un pays donné correspondant à une chaîne de recherche. Par défaut, il recherche country:AU has_ssl:true avec la chaîne de recherche "Set-Cookie: pwcount=0"

Pour vérifier la vulnérabilité, on regarde si un HEAD vers https://<HOST>/vpn/%2E%2E/vpns/cfg/smb.conf renvoie un statut 200. Cela signifie que le parcours de répertoire (directory traversal) est autorisé et que le correctif ou la solution de contournement n'a pas été appliqué à l'hôte.

Setup

Vous devrez télécharger les bases GeoLite2 ASN et City, qui permettront de résoudre les détails des hôtes découverts. Vous pouvez trouver les téléchargements ici : https://dev.maxmind.com/geoip/geoip2/geolite2/

Placez les fichiers .mmdb dans un dossier nommé geolite à l'endroit où vous avez extrait shitsniffer.py

Usage

root@kitploit:~
usage: shitsniffer.py [-h] [-t TARGETHOST] [-f RESULTSFILE] [-d DATAFILE]
                      [-a APIKEY] [-c COUNTRY] [-s SEARCHSTRING] [-n]
                      [-l LIMIT]

OPTIONS:
  -h, --help            show this help message and exit
  -t TARGETHOST, --targethost TARGETHOST
                        Host to check, will scan shodan if not specified
  -f RESULTSFILE, --resultsfile RESULTSFILE
                        Where to save the scanner output json file
  -d DATAFILE, --datafile DATAFILE
                        Path to save/load shodan data file (saves query
                        credits)
  -a APIKEY, --apikey APIKEY
                        Your shodan.io API key
  -c COUNTRY, --country COUNTRY
                        Country to search
  -s SEARCHSTRING, --searchstring SEARCHSTRING
                        Additional search arguments
  -n, --no-color        Output without color
  -l LIMIT, --limit LIMIT
                        Process this many hosts from shodan data

Example: python shitsniffer.py -a <API key> -d shodan-DDMMYY.json -f output-DDMMYY.json

Thanks

Merci à Diverse Services de m'avoir accordé le temps de me consacrer à cette entreprise.

Télécharger l’outil