
국가/주 쌍의 Citrix 어플라이언스 목록을 수집하고 CVE-2019-19781에 취약한지 확인합니다.
Citrix 어플라이언스 목록을 국가/주 페어로 수집하고 CVE-2019-19781에 취약한지 확인합니다. 결과는 JSON으로 출력되며, 이를 잘 정리하면 유용한 PowerBI 보고서로 만들 수 있습니다.
이는 Shodan에서 특정 국가의 모든 결과를 검색 문자열과 일치하는 항목으로 쿼리하여 수행됩니다. 기본적으로 검색 문자열 "Set-Cookie: pwcount=0"과 함께 country:AU has_ssl:true를 검색합니다.
취약점 확인을 위해 https://<HOST>/vpn/%2E%2E/vpns/cfg/smb.conf에 대한 HEAD 요청이 상태 200을 반환하는지 확인합니다. 이는 디렉터리 트래버설이 허용되며 패치 또는 해결 방법이 호스트에 적용되지 않았음을 의미합니다.
발견된 호스트에 대한 세부 정보를 확인하려면 GeoLite2 ASN 및 City DB를 다운로드해야 합니다. 다운로드는 여기에서 찾을 수 있습니다: https://dev.maxmind.com/geoip/geoip2/geolite2/
.mmdb 파일을 shitsniffer.py를 추출한 위치에 geolite라는 폴더에 넣으세요.
usage: shitsniffer.py [-h] [-t TARGETHOST] [-f RESULTSFILE] [-d DATAFILE]
[-a APIKEY] [-c COUNTRY] [-s SEARCHSTRING] [-n]
[-l LIMIT]
OPTIONS:
-h, --help show this help message and exit
-t TARGETHOST, --targethost TARGETHOST
Host to check, will scan shodan if not specified
-f RESULTSFILE, --resultsfile RESULTSFILE
Where to save the scanner output json file
-d DATAFILE, --datafile DATAFILE
Path to save/load shodan data file (saves query
credits)
-a APIKEY, --apikey APIKEY
Your shodan.io API key
-c COUNTRY, --country COUNTRY
Country to search
-s SEARCHSTRING, --searchstring SEARCHSTRING
Additional search arguments
-n, --no-color Output without color
-l LIMIT, --limit LIMIT
Process this many hosts from shodan data
Example: python shitsniffer.py -a <API key> -d shodan-DDMMYY.json -f output-DDMMYY.json
예시: python shitsniffer.py -a -d shodan-DDMMYY.json -f output-DDMMYY.json
이 작업에 몰두할 시간을 허락해 준 Diverse Services에 감사드립니다.