
Plugin Minion per la verifica di Ticketbleed (CVE-2016-9244)
Questo è un plugin per Minion che esegue un controllo per la vulnerabilità Ticketbleed (CVE-2016-9244) sul livello TLS F5. Il test può essere eseguito come script Go oppure come binario Linux. Lo script è un miglioramento di [https://filippo.io/Ticketbleed/](questo sito)
Clona il progetto con git clone https://github.com/glestel/minion-ticket-bleed-plugin.git
Quindi, nella directory del progetto, puoi installare il plugin eseguendo il seguente comando nel repository minion-schedule-plugin (con l'ambiente virtuale attivato se necessario): tramite il comando
python setup.py develop
Una volta installato il tuo ambiente Go, nella directory del plugin esegui
go build ticketbuild.go e specifica il percorso del binario creato nella configurazione del piano.
[
{
"configuration": {
"report_dir": "/tmp/artifacts/",
"ticket_path": "/home/user/minion/minion-ticket-bleed-plugin/ticketbleed"
},
"description": "Check vulnerabity of TicketBleed for F5",
"plugin_name": "minion.plugins.ticket_bleed_plugin.TicketBleedPlugin"
}
]
La maggior parte delle opzioni non è obbligatoria e dispone di valori predefiniti.
report_dir : directory in cui verranno salvati i report. Per impostazione predefinita, il percorso utilizzato è /tmp/artifactsticket_path : percorso del binario che eseguirà la scansione