
đ ĂnumĂ©rer et identifier automatiquement les nĆuds SD-WAN sur Internet.
đ Framework de recensement Internet SD-WAN
Ce projet n'est plus maintenu. Il est stable et vous pouvez toujours l'utiliser pour le scan SD-WAN, mais actuellement, la maniÚre la plus appropriée et la plus précise de scanner différentes choses sur Internet (pas uniquement les solutions SD-WAN) est d'utiliser notre nouveau Grinder Framework.
L'outil SD-WAN Harvester a Ă©tĂ© créé pour Ă©numĂ©rer automatiquement les nĆuds SD-WAN prĂ©sents sur Internet et en Ă©tablir l'empreinte (fingerprinting).
Il utilise le moteur de recherche Shodan pour la découverte, les scripts NMAP NSE pour l'empreinte (fingerprinting) et masscan pour effectuer certaines vérifications spécifiques.
SD-WAN Harvester nécessite Python 3.6 ou une version ultérieure ainsi que Nmap.
Vous avez également besoin d'une clé API Shodan.
git clone https://github.com/sdnewhop/sdwan-harvester.git
pip :python3.6 -m pip install -r requirements.txt
python3.6 harvester.py -h
./harvester.py -sk YOUR_SHODAN_KEY
ou via une variable d'environnement
export SHODAN_API_KEY=YOUR_API_KEY_HERE
./harvester.py (without -sk key)
-h, --help - affiche le message d'aide et quitte.
-sk SHODAN_KEY, --shodan-key SHODAN_KEY - définit une clé API Shodan.
-n, --new - lance une nouvelle découverte à l'aide de Shodan.
-q QUERIES, --queries QUERIES - spĂ©cifie le fichier contenant les requĂȘtes et filtres SD-WAN pour Shodan.
La valeur par défaut est shodan_queries.json.
-d DESTINATION, --destination DESTINATION - le rĂ©pertoire oĂč les rĂ©sultats seront stockĂ©s.
La valeur par défaut est results.
-C CONFIDENCE, --confidence CONFIDENCE - définit le niveau de confiance (certain, firm ou tentative).
La valeur par défaut est certain.
Afficher l'aide
python3.6 harvester.py -h
Lancer une énumération
python3.6 harvester.py -sk YOUR_API_KEY -n
Lancer une énumération avec un niveau de confiance firm
python3.6 harvester.py -sk YOUR_API_KEY -n -c firm
Lancer une analyse de vulnérabilités contre le fournisseur talari
python3.6 harvester.py -sk YOUR_API_KEY -n -v talari
Lancer une nouvelle analyse de vulnérabilités pour tous les fournisseurs. Le nombre maximum de fournisseurs est de 8, le nombre maximum de pays est de 8 et le nombre maximum de CVE est de 8
python3.6 harvester.py -sk YOUR_API_KEY -n -v all -mv 8 -mc 8 -maxv 8
Lancer une nouvelle analyse avec toutes les fonctionnalités activées
python3.6 harvester.py -sk YOUR_API_KEY -n -v all -c all
Traiter les données des résultats d'analyse précédents (par exemple, si vous souhaitez créer de nouveaux graphiques contenant moins de fournisseurs, de pays ou de vulnérabilités.)
python3.6 harvester.py -v -mv <num> -mc <num> -maxv <num>
-v [VULNERS [VULNERS ...]], --vulners [VULNERS [VULNERS ...]] - la liste des fournisseurs vérifiés par le scanner de vulnérabilités de Shodan. Par exemple, la commande --- vulners silver peak, arista, talari lance la recherche de vulnérabilités connues pour les produits silver peak, arista et talari. Utilisez --vulners all pour lancer l'analyse pour tous les fournisseurs.
Par défaut, l'analyse des vulnérabilités Shodan est désactivée.
-mv MAX_VENDORS, --max-vendors MAX_VENDORS - le nombre maximum de fournisseurs affichés dans les rapports.
La valeur par défaut est 10.
-mc MAX_COUNTRIES, --max-countries MAX_COUNTRIES - le nombre maximum de pays affichés dans les rapports.
La valeur par défaut est 10.
-maxv MAX_VULNERS, --max-vulners MAX_VULNERS - le nombre maximum de vulnérabilités affichées dans les rapports.
La valeur par défaut est 10.
-u, --update-markers - Met Ă jour les marqueurs de la carte.