Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
webcvescanner — 국가/주 쌍의 Citrix 어플라이언스 목록을 수집하고 CVE-2019-19781에 취약한지 확인합니다. | Kitploit
도구/GitHubGitHub/nmanzi/webcvescanner
OSINT (Open Source Intelligence)ReconnaissanceVulnerability ScannersInformation GatheringWeb Security
GitHubnmanzi/webcvescanner

webcvescanner

국가/주 쌍의 Citrix 어플라이언스 목록을 수집하고 CVE-2019-19781에 취약한지 확인합니다.

저장소 보기
16년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

shitsniffer

Citrix 어플라이언스 목록을 국가/주 페어로 수집하고 CVE-2019-19781에 취약한지 확인합니다. 결과는 JSON으로 출력되며, 이를 잘 정리하면 유용한 PowerBI 보고서로 만들 수 있습니다.

이는 Shodan에서 특정 국가의 모든 결과를 검색 문자열과 일치하는 항목으로 쿼리하여 수행됩니다. 기본적으로 검색 문자열 "Set-Cookie: pwcount=0"과 함께 country:AU has_ssl:true를 검색합니다.

취약점 확인을 위해 https://<HOST>/vpn/%2E%2E/vpns/cfg/smb.conf에 대한 HEAD 요청이 상태 200을 반환하는지 확인합니다. 이는 디렉터리 트래버설이 허용되며 패치 또는 해결 방법이 호스트에 적용되지 않았음을 의미합니다.

설정

발견된 호스트에 대한 세부 정보를 확인하려면 GeoLite2 ASN 및 City DB를 다운로드해야 합니다. 다운로드는 여기에서 찾을 수 있습니다: https://dev.maxmind.com/geoip/geoip2/geolite2/

.mmdb 파일을 shitsniffer.py를 추출한 위치에 geolite라는 폴더에 넣으세요.

사용법

root@kitploit:~
usage: shitsniffer.py [-h] [-t TARGETHOST] [-f RESULTSFILE] [-d DATAFILE]
                      [-a APIKEY] [-c COUNTRY] [-s SEARCHSTRING] [-n]
                      [-l LIMIT]

OPTIONS:
  -h, --help            show this help message and exit
  -t TARGETHOST, --targethost TARGETHOST
                        Host to check, will scan shodan if not specified
  -f RESULTSFILE, --resultsfile RESULTSFILE
                        Where to save the scanner output json file
  -d DATAFILE, --datafile DATAFILE
                        Path to save/load shodan data file (saves query
                        credits)
  -a APIKEY, --apikey APIKEY
                        Your shodan.io API key
  -c COUNTRY, --country COUNTRY
                        Country to search
  -s SEARCHSTRING, --searchstring SEARCHSTRING
                        Additional search arguments
  -n, --no-color        Output without color
  -l LIMIT, --limit LIMIT
                        Process this many hosts from shodan data

Example: python shitsniffer.py -a <API key> -d shodan-DDMMYY.json -f output-DDMMYY.json

예시: python shitsniffer.py -a -d shodan-DDMMYY.json -f output-DDMMYY.json

감사

이 작업에 몰두할 시간을 허락해 준 Diverse Services에 감사드립니다.

도구 다운로드