
🌐 インターネット上のSD-WANノードを自動的に列挙・フィンガープリントする
🌐 SD-WAN インターネットセンサスフレームワーク
このプロジェクトはもはやメンテナンスされていません。安定しており、SD-WAN スキャンには今でも使用できます。しかし、現在、インターネット上のさまざまなもの(SD-WAN ソリューションだけでなく)をスキャンする、より好ましく正確な方法は、新しい Grinder Framework を使用することです。
SD-WAN Harvester ツールは、インターネット上の SD-WAN ノードを自動的に列挙し、フィンガープリントするために作成されました。
発見には Shodan 検索エンジン、フィンガープリンティングには NMAP NSE スクリプト、特定のチェックの実装には masscan を使用します。
SD-WAN Harvester には Python 3.6 以降と Nmap が必要です。
また、Shodan API キーが必要です。
git clone https://github.com/sdnewhop/sdwan-harvester.git
pip の依存パッケージをインストールします:python3.6 -m pip install -r requirements.txt
python3.6 harvester.py -h
./harvester.py -sk YOUR_SHODAN_KEY
または環境変数で設定します
export SHODAN_API_KEY=YOUR_API_KEY_HERE
./harvester.py (without -sk key)
-h, --help - ヘルプメッセージを表示して終了します。
-sk SHODAN_KEY, --shodan-key SHODAN_KEY - Shodan API キーを設定します。
-n, --new - Shodan を使用した新しいディスカバリを開始します。
-q QUERIES, --queries QUERIES - Shodan 用の SD-WAN クエリとフィルタを含むファイルを指定します。
デフォルト値は shodan_queries.json です。
-d DESTINATION, --destination DESTINATION - 結果が保存されるディレクトリを指定します。
デフォルト値は results です。
-C CONFIDENCE, --confidence CONFIDENCE - 信頼レベルを設定します(certain、firm、または tentative)。
デフォルト値は certain です。
ヘルプを表示
python3.6 harvester.py -h
列挙を実行
python3.6 harvester.py -sk YOUR_API_KEY -n
firm レベルの信頼度で列挙を実行
python3.6 harvester.py -sk YOUR_API_KEY -n -c firm
talari ベンダーに対する脆弱性スキャンを実行
python3.6 harvester.py -sk YOUR_API_KEY -n -v talari
すべてのベンダーに対して新しい脆弱性スキャンを実行します。ベンダーの最大数は 8、国の最大数は 8、CVE の最大数は 8 です。
python3.6 harvester.py -sk YOUR_API_KEY -n -v all -mv 8 -mc 8 -maxv 8
すべての機能を有効にして新しいスキャンを実行
python3.6 harvester.py -sk YOUR_API_KEY -n -v all -c all
以前のスキャン結果からデータを処理します(たとえば、ベンダー、国、または脆弱性の数を減らした新しいチャートやグラフを作成したい場合)。
python3.6 harvester.py -v -mv <num> -mc <num> -maxv <num>
-v [VULNERS [VULNERS ...]], --vulners [VULNERS [VULNERS ...]] - Shodan 脆弱性スキャナでチェックするベンダーのリストです。たとえば、--- vulners silver peak, arista, talari コマンドは、silver peak、arista、talari 製品の既知の脆弱性の検出を開始します。すべてのベンダーでスキャンを実行するには、--vulners all を使用します。
デフォルトでは、Shodan の脆弱性スキャンはオフになっています。
-mv MAX_VENDORS, --max-vendors MAX_VENDORS - レポートに表示されるベンダーの最大数です。
デフォルト値は 10 です。
-mc MAX_COUNTRIES, --max-countries MAX_COUNTRIES - レポートに表示される国の最大数です。
デフォルト値は 10 です。
-maxv MAX_VULNERS, --max-vulners MAX_VULNERS - レポートに表示される脆弱性の最大数です。
デフォルト値は 10 です。
-u, --update-markers - 地図マーカーを更新します。