
🌐 Enumera e identifica automaticamente i nodi SD-WAN su internet
🌐 Framework di censimento Internet SD-WAN
Questo progetto non è più mantenuto. È stabile e puoi ancora utilizzarlo per la scansione di SD-WAN, ma al momento il modo più consigliabile e accurato per scansionare vari elementi su Internet (non solo soluzioni SD-WAN) è utilizzare il nostro nuovo Grinder Framework.
Lo strumento SD-WAN Harvester è stato creato per enumerare e identificare automaticamente i nodi SD-WAN su Internet.
Utilizza il motore di ricerca Shodan per la scoperta, gli script NSE di NMAP per l'identificazione e masscan per implementare alcuni controlli specifici.
SD-WAN Harvester richiede Python 3.6 o successivo e Nmap.
È inoltre necessaria una chiave API di Shodan.
git clone https://github.com/sdnewhop/sdwan-harvester.git
pip:python3.6 -m pip install -r requirements.txt
python3.6 harvester.py -h
./harvester.py -sk YOUR_SHODAN_KEY
oppure tramite una variabile d'ambiente
export SHODAN_API_KEY=YOUR_API_KEY_HERE
./harvester.py (senza la chiave -sk)
-h, --help - mostra il messaggio di aiuto ed esce.
-sk SHODAN_KEY, --shodan-key SHODAN_KEY - imposta una chiave API Shodan.
-n, --new - avvia una nuova scoperta utilizzando Shodan.
-q QUERIES, --queries QUERIES - specifica il file contenente le query e i filtri SD-WAN per Shodan.
Il valore predefinito è shodan_queries.json.
-d DESTINATION, --destination DESTINATION - la directory in cui verranno salvati i risultati.
Il valore predefinito è results.
-C CONFIDENCE, --confidence CONFIDENCE - imposta il livello di confidenza (certain, firm o tentative).
Il valore predefinito è certain.
Mostra l'aiuto
python3.6 harvester.py -h
Esegui un'enumerazione
python3.6 harvester.py -sk YOUR_API_KEY -n
Esegui un'enumerazione con livello di confidenza firm
python3.6 harvester.py -sk YOUR_API_KEY -n -c firm
Esegui una scansione delle vulnerabilità per il vendor talari
python3.6 harvester.py -sk YOUR_API_KEY -n -v talari
Esegui una nuova scansione delle vulnerabilità per tutti i vendor. Il numero massimo di vendor è 8, il numero massimo di paesi è 8 e il numero massimo di CVE è 8
python3.6 harvester.py -sk YOUR_API_KEY -n -v all -mv 8 -mc 8 -maxv 8
Esegui una nuova scansione con tutte le funzionalità abilitate
python3.6 harvester.py -sk YOUR_API_KEY -n -v all -c all
Elabora i dati dai risultati di scansioni precedenti (ad esempio, se desideri creare nuovi grafici e diagrammi contenenti meno vendor, paesi o vulnerabilità.)
python3.6 harvester.py -v -mv <num> -mc <num> -maxv <num>
-v [VULNERS [VULNERS ...]], --vulners [VULNERS [VULNERS ...]] - l'elenco dei vendor controllati dallo scanner di vulnerabilità di Shodan. Ad esempio, il comando --- vulners silver peak, arista, talari avvia la ricerca di vulnerabilità note per i prodotti silver peak, arista e talari. Usa --vulners all per eseguire la scansione per tutti i vendor.
Per impostazione predefinita, la scansione delle vulnerabilità di Shodan è disattivata.
-mv MAX_VENDORS, --max-vendors MAX_VENDORS - il numero massimo di vendor mostrati nei report.
Il valore predefinito è 10.
-mc MAX_COUNTRIES, --max-countries MAX_COUNTRIES - il numero massimo di paesi mostrati nei report.
Il valore predefinito è 10.
-maxv MAX_VULNERS, --max-vulners MAX_VULNERS - il numero massimo di vulnerabilità mostrate nei report.
Il valore predefinito è 10.
-u, --update-markers - Aggiorna i marcatori della mappa.