
एक देश / राज्य जोड़ी में Citrix उपकरणों की सूची एकत्र करें, और जाँच करें कि क्या वे CVE-2019-19781 के लिए कमजोर हैं।
एक देश/राज्य जोड़ी में Citrix उपकरणों की सूची एकत्र करें, और जांचें कि क्या वे CVE-2019-19781 के लिए असुरक्षित हैं। परिणाम JSON के रूप में आउटपुट होते हैं जिन्हें एक सार्थक PowerBI रिपोर्ट में आसानी से बदला जा सकता है।
यह Shodan पर एक विशेष देश में एक खोज स्ट्रिंग से मेल खाने वाले सभी परिणामों को क्वेरी करके ऐसा करता है। डिफ़ॉल्ट रूप से, यह country:AU has_ssl:true खोजता है, जिसमें खोज स्ट्रिंग "Set-Cookie: pwcount=0" होती है।
असुरक्षा की जांच करने के लिए, हम देखते हैं कि क्या https://<HOST>/vpn/%2E%2E/vpns/cfg/smb.conf के लिए HEAD अनुरोध 200 स्थिति लौटाता है। इसका मतलब है कि डायरेक्टरी ट्रैवर्सल की अनुमति है, और होस्ट पर पैच या वर्कअराउंड लागू नहीं किया गया है।
आपको GeoLite2 ASN और City DBs डाउनलोड करने की आवश्यकता होगी, जो खोजे गए होस्ट पर विवरण हल करेंगे। आप डाउनलोड यहाँ पा सकते हैं: https://dev.maxmind.com/geoip/geoip2/geolite2/
.mmdb फ़ाइलों को shitsniffer.py निकाले गए स्थान के नीचे geolite नामक फ़ोल्डर में रखें।
usage: shitsniffer.py [-h] [-t TARGETHOST] [-f RESULTSFILE] [-d DATAFILE]
[-a APIKEY] [-c COUNTRY] [-s SEARCHSTRING] [-n]
[-l LIMIT]
OPTIONS:
-h, --help show this help message and exit
-t TARGETHOST, --targethost TARGETHOST
Host to check, will scan shodan if not specified
-f RESULTSFILE, --resultsfile RESULTSFILE
Where to save the scanner output json file
-d DATAFILE, --datafile DATAFILE
Path to save/load shodan data file (saves query
credits)
-a APIKEY, --apikey APIKEY
Your shodan.io API key
-c COUNTRY, --country COUNTRY
Country to search
-s SEARCHSTRING, --searchstring SEARCHSTRING
Additional search arguments
-n, --no-color Output without color
-l LIMIT, --limit LIMIT
Process this many hosts from shodan data
उदाहरण: python shitsniffer.py -a -d shodan-DDMMYY.json -f output-DDMMYY.json
Diverse Services को धन्यवाद कि उन्होंने मुझे इस प्रयास में लिप्त होने का समय दिया।