
CVE-2023-36845用スキャナー。ShodanとCensys統合により、Juniperデバイスの自動ホスト発見と悪用を行います。
bt0 による CVE-2023-36845 用スキャナー
脆弱性の詳細情報: https://supportportal.juniper.net/JSA72300
python3+
shodan
colorama
urlopen
pyOpenSSL
censys
-h, --help show this help message and exit
-H HOST, --host HOST IP or Hostname of target
-p PORT, --port PORT Port of target. Default=443
-hl HOSTLIST, --hostlist HOSTLIST
Use a hosts list e.g. ./hosts.txt
-s, --shodan Search for hosts in Shodan (Needs api key)
--censys results [page ...]
Search for hosts in Censys (Needs api key). Use --censys <results> <per_page>
--version show program's version number and exit
API キーにアクセスするには、Shodan サブスクリプションを購入する必要があります。 詳細は https://account.shodan.io/billing をご覧ください。
Censys 検索に登録するだけで API キーを取得できます。 https://censys.io/register
認証情報を設定してスクリプトを実行するには、Linux で環境変数を使用します。
$ export CENSYS_API_ID=<your-api-id>
$ export CENSYS_API_SECRET=<your-api-secret>
これは教育および情報提供のみを目的として公開されており、開発者はユーザーによる使用について一切の責任を負いません。 私たちのチームは、このエクスプロイトの悪意のある活動への使用を支援したり推奨したりすることはありません。そのため、ヘルプを求める場合は、対象サービスを所有しているか、ペネトレーションテストの許可を持っていることの証明を求められることがあります。