
🌐 Énumérer et identifier automatiquement les nœuds SD-WAN sur Internet.
🌐 Framework de recensement Internet SD-WAN
Ce projet n'est plus maintenu. Il est stable et vous pouvez toujours l'utiliser pour le scan SD-WAN, mais actuellement, la manière la plus appropriée et la plus précise de scanner différentes choses sur Internet (pas uniquement les solutions SD-WAN) est d'utiliser notre nouveau Grinder Framework.
L'outil SD-WAN Harvester a été créé pour énumérer automatiquement les nœuds SD-WAN présents sur Internet et en établir l'empreinte (fingerprinting).
Il utilise le moteur de recherche Shodan pour la découverte, les scripts NMAP NSE pour l'empreinte (fingerprinting) et masscan pour effectuer certaines vérifications spécifiques.
SD-WAN Harvester nécessite Python 3.6 ou une version ultérieure ainsi que Nmap.
Vous avez également besoin d'une clé API Shodan.
git clone https://github.com/sdnewhop/sdwan-harvester.git
pip :python3.6 -m pip install -r requirements.txt
python3.6 harvester.py -h
./harvester.py -sk YOUR_SHODAN_KEY
ou via une variable d'environnement
export SHODAN_API_KEY=YOUR_API_KEY_HERE
./harvester.py (without -sk key)
-h, --help - affiche le message d'aide et quitte.
-sk SHODAN_KEY, --shodan-key SHODAN_KEY - définit une clé API Shodan.
-n, --new - lance une nouvelle découverte à l'aide de Shodan.
-q QUERIES, --queries QUERIES - spécifie le fichier contenant les requêtes et filtres SD-WAN pour Shodan.
La valeur par défaut est shodan_queries.json.
-d DESTINATION, --destination DESTINATION - le répertoire où les résultats seront stockés.
La valeur par défaut est results.
-C CONFIDENCE, --confidence CONFIDENCE - définit le niveau de confiance (certain, firm ou tentative).
La valeur par défaut est certain.
Afficher l'aide
python3.6 harvester.py -h
Lancer une énumération
python3.6 harvester.py -sk YOUR_API_KEY -n
Lancer une énumération avec un niveau de confiance firm
python3.6 harvester.py -sk YOUR_API_KEY -n -c firm
Lancer une analyse de vulnérabilités contre le fournisseur talari
python3.6 harvester.py -sk YOUR_API_KEY -n -v talari
Lancer une nouvelle analyse de vulnérabilités pour tous les fournisseurs. Le nombre maximum de fournisseurs est de 8, le nombre maximum de pays est de 8 et le nombre maximum de CVE est de 8
python3.6 harvester.py -sk YOUR_API_KEY -n -v all -mv 8 -mc 8 -maxv 8
Lancer une nouvelle analyse avec toutes les fonctionnalités activées
python3.6 harvester.py -sk YOUR_API_KEY -n -v all -c all
Traiter les données des résultats d'analyse précédents (par exemple, si vous souhaitez créer de nouveaux graphiques contenant moins de fournisseurs, de pays ou de vulnérabilités.)
python3.6 harvester.py -v -mv <num> -mc <num> -maxv <num>
-v [VULNERS [VULNERS ...]], --vulners [VULNERS [VULNERS ...]] - la liste des fournisseurs vérifiés par le scanner de vulnérabilités de Shodan. Par exemple, la commande --- vulners silver peak, arista, talari lance la recherche de vulnérabilités connues pour les produits silver peak, arista et talari. Utilisez --vulners all pour lancer l'analyse pour tous les fournisseurs.
Par défaut, l'analyse des vulnérabilités Shodan est désactivée.
-mv MAX_VENDORS, --max-vendors MAX_VENDORS - le nombre maximum de fournisseurs affichés dans les rapports.
La valeur par défaut est 10.
-mc MAX_COUNTRIES, --max-countries MAX_COUNTRIES - le nombre maximum de pays affichés dans les rapports.
La valeur par défaut est 10.
-maxv MAX_VULNERS, --max-vulners MAX_VULNERS - le nombre maximum de vulnérabilités affichées dans les rapports.
La valeur par défaut est 10.
-u, --update-markers - Met à jour les marqueurs de la carte.