
Ticketbleed (CVE-2016-9244) をチェックするための Minion プラグイン
これは、F5 TLSレイヤーでのTicketbleed(CVE-2016-9244)脆弱性をチェックするためのMinionプラグインです。テストはGoスクリプトまたはLinuxバイナリとして実行できます。スクリプトはhttps://filippo.io/Ticketbleed/から改良したものです。
プロジェクトを次のコマンドでクローンしてください: git clone https://github.com/glestel/minion-ticket-bleed-plugin.git
次に、プロジェクトディレクトリ内で、minion-schedule-pluginリポジトリで以下のコマンドを実行してプラグインをインストールできます(必要に応じて仮想環境を有効化してください): 次のコマンドを実行します:
python setup.py develop
Go環境をインストールしたら、プラグインのディレクトリでgo build ticketbuild.goを実行し、作成されたバイナリへのパスをプランの設定で指定します。
[
{
"configuration": {
"report_dir": "/tmp/artifacts/",
"ticket_path": "/home/user/minion/minion-ticket-bleed-plugin/ticketbleed"
},
"description": "Check vulnerabity of TicketBleed for F5",
"plugin_name": "minion.plugins.ticket_bleed_plugin.TicketBleedPlugin"
}
]
ほとんどのオプションは必須ではなく、デフォルト値があります。
report_dir : レポートが保存されるディレクトリ。デフォルトでは/tmp/artifactsが使用されます。ticket_path : スキャンを実行するバイナリのパス。