
Go 기반 스캐너 바이너리를 사용하여 F5 TLS 구현에서 Ticketbleed 취약점(CVE-2016-9244)을 탐지하는 Minion 플러그인.
이것은 F5 TLS 계층에서 Ticketbleed(CVE-2016-9244) 취약점을 확인하는 Minion 플러그인입니다. 테스트는 Go 스크립트 또는 Linux 바이너리로 실행될 수 있습니다. 스크립트는 [https://filippo.io/Ticketbleed/](이 사이트)에서 개선되었습니다.
프로젝트를 git clone https://github.com/glestel/minion-ticket-bleed-plugin.git으로 클론하세요.
그런 다음 프로젝트 디렉토리에서, minion-schedule-plugin 저장소 내에서 다음 명령을 실행하여 플러그인을 설치할 수 있습니다 (필요시 가상 환경 활성화): 다음 명령어를 사용합니다.
python setup.py develop
Go 환경을 설치한 후, 플러그인 디렉토리에서 go build ticketbuild.go를 실행하고, 생성된 바이너리 경로를 플랜 구성에 지정하세요.
[
{
"configuration": {
"report_dir": "/tmp/artifacts/",
"ticket_path": "/home/user/minion/minion-ticket-bleed-plugin/ticketbleed"
},
"description": "Check vulnerabity of TicketBleed for F5",
"plugin_name": "minion.plugins.ticket_bleed_plugin.TicketBleedPlugin"
}
]
대부분의 옵션은 필수가 아니며 기본값이 있습니다.
report_dir : 보고서가 저장될 디렉토리입니다. 기본값으로 사용되는 경로는 /tmp/artifacts입니다.ticket_path : 스캔을 실행할 바이너리의 경로입니다.