
मिनियन प्लगइन जो Ticketbleed (CVE-2016-9244) की जाँच करता है
यह Minion के लिए एक प्लगइन है जो F5 TLS परत पर Ticketbleed (CVE-2016-9244) भेद्यता की जाँच करता है। परीक्षण एक Go स्क्रिप्ट या लिनक्स बाइनरी के रूप में चल सकता है। स्क्रिप्ट को [https://filippo.io/Ticketbleed/](इस साइट) से बेहतर बनाया गया है।
प्रोजेक्ट को git clone https://github.com/glestel/minion-ticket-bleed-plugin.git के साथ क्लोन करें।
फिर प्रोजेक्ट निर्देशिका में, आप निम्नलिखित कमांड को minion-schedule-plugin रिपॉजिटरी में चलाकर प्लगइन स्थापित कर सकते हैं (यदि आवश्यक हो तो वर्चुअल वातावरण सक्रिय करके): कमांड द्वारा
python setup.py develop
एक बार जब आप अपना Go वातावरण स्थापित कर लें, तो प्लगइन की निर्देशिका में, go build ticketbuild.go चलाएं और योजना कॉन्फ़िगरेशन में बनाई गई बाइनरी का पथ निर्दिष्ट करें।
[
{
"configuration": {
"report_dir": "/tmp/artifacts/",
"ticket_path": "/home/user/minion/minion-ticket-bleed-plugin/ticketbleed"
},
"description": "Check vulnerabity of TicketBleed for F5",
"plugin_name": "minion.plugins.ticket_bleed_plugin.TicketBleedPlugin"
}
]
अधिकांश विकल्प अनिवार्य नहीं हैं और इनमें डिफ़ॉल्ट मान हैं।
report_dir : वह निर्देशिका जहाँ रिपोर्ट सहेजी जाएंगी। डिफ़ॉल्ट रूप से, उपयोग किया गया पथ /tmp/artifacts है।ticket_path : बाइनरी का पथ जो स्कैन चलाएगा।