Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
webcvescanner — एक देश / राज्य जोड़ी में Citrix उपकरणों की सूची एकत्र करें, और जाँच करें कि क्या वे CVE-2019-19781 के लिए कमजोर हैं। | Kitploit
उपकरण/GitHubGitHub/nmanzi/webcvescanner
OSINT (खुला स्रोत खुफिया)टोहीभेद्यता स्कैनरजानकारी एकत्र करनावेब सुरक्षा
GitHubnmanzi/webcvescanner

webcvescanner

एक देश / राज्य जोड़ी में Citrix उपकरणों की सूची एकत्र करें, और जाँच करें कि क्या वे CVE-2019-19781 के लिए कमजोर हैं।

रिपॉजिटरी देखें
16 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

shitsniffer

एक देश/राज्य जोड़ी में Citrix उपकरणों की सूची एकत्र करें, और जांचें कि क्या वे CVE-2019-19781 के लिए असुरक्षित हैं। परिणाम JSON के रूप में आउटपुट होते हैं जिन्हें एक सार्थक PowerBI रिपोर्ट में आसानी से बदला जा सकता है।

यह Shodan पर एक विशेष देश में एक खोज स्ट्रिंग से मेल खाने वाले सभी परिणामों को क्वेरी करके ऐसा करता है। डिफ़ॉल्ट रूप से, यह country:AU has_ssl:true खोजता है, जिसमें खोज स्ट्रिंग "Set-Cookie: pwcount=0" होती है।

असुरक्षा की जांच करने के लिए, हम देखते हैं कि क्या https://<HOST>/vpn/%2E%2E/vpns/cfg/smb.conf के लिए HEAD अनुरोध 200 स्थिति लौटाता है। इसका मतलब है कि डायरेक्टरी ट्रैवर्सल की अनुमति है, और होस्ट पर पैच या वर्कअराउंड लागू नहीं किया गया है।

सेटअप

आपको GeoLite2 ASN और City DBs डाउनलोड करने की आवश्यकता होगी, जो खोजे गए होस्ट पर विवरण हल करेंगे। आप डाउनलोड यहाँ पा सकते हैं: https://dev.maxmind.com/geoip/geoip2/geolite2/

.mmdb फ़ाइलों को shitsniffer.py निकाले गए स्थान के नीचे geolite नामक फ़ोल्डर में रखें।

उपयोग

root@kitploit:~
usage: shitsniffer.py [-h] [-t TARGETHOST] [-f RESULTSFILE] [-d DATAFILE]
                      [-a APIKEY] [-c COUNTRY] [-s SEARCHSTRING] [-n]
                      [-l LIMIT]

OPTIONS:
  -h, --help            show this help message and exit
  -t TARGETHOST, --targethost TARGETHOST
                        Host to check, will scan shodan if not specified
  -f RESULTSFILE, --resultsfile RESULTSFILE
                        Where to save the scanner output json file
  -d DATAFILE, --datafile DATAFILE
                        Path to save/load shodan data file (saves query
                        credits)
  -a APIKEY, --apikey APIKEY
                        Your shodan.io API key
  -c COUNTRY, --country COUNTRY
                        Country to search
  -s SEARCHSTRING, --searchstring SEARCHSTRING
                        Additional search arguments
  -n, --no-color        Output without color
  -l LIMIT, --limit LIMIT
                        Process this many hosts from shodan data

उदाहरण: python shitsniffer.py -a -d shodan-DDMMYY.json -f output-DDMMYY.json

धन्यवाद

Diverse Services को धन्यवाद कि उन्होंने मुझे इस प्रयास में लिप्त होने का समय दिया।

टूल डाउनलोड करें