
🌐 인터넷에서 SD-WAN 노드를 자동으로 열거하고 핑거프린팅합니다.
🌐 SD-WAN 인터넷 센서스 프레임워크
이 프로젝트는 더 이상 유지 관리되지 않습니다. 안정적이며 SD-WAN 스캐닝에 여전히 사용할 수 있습니다. 그러나 현재 인터넷에서 다양한 대상을 스캔하는 더 바람직하고 정확한 방법(SD-WAN 솔루션뿐만 아니라)은 새로운 Grinder 프레임워크를 사용하는 것입니다.
SD-WAN Harvester 도구는 인터넷에서 SD-WAN 노드를 자동으로 열거하고 핑거프린팅하기 위해 만들어졌습니다.
발견에는 Shodan 검색 엔진을, 핑거프린팅에는 NMAP NSE 스크립트를, 특정 검사 구현에는 masscan을 사용합니다.
SD-WAN Harvester는 Python 3.6 이상과 Nmap이 필요합니다.
또한 Shodan API 키가 필요합니다.
git clone https://github.com/sdnewhop/sdwan-harvester.git
pip 요구 사항을 설치하세요:python3.6 -m pip install -r requirements.txt
python3.6 harvester.py -h
./harvester.py -sk YOUR_SHODAN_KEY
또는 환경 변수를 통해 설정합니다:
export SHODAN_API_KEY=YOUR_API_KEY_HERE
./harvester.py (without -sk key)
-h, --help - 도움말 메시지를 표시하고 종료합니다.
-sk SHODAN_KEY, --shodan-key SHODAN_KEY - Shodan API 키를 설정합니다.
-n, --new - Shodan을 사용하여 새 탐색을 시작합니다.
-q QUERIES, --queries QUERIES - Shodan에 대한 SD-WAN 쿼리와 필터가 포함된 파일을 지정합니다.
기본값은 shodan_queries.json입니다.
-d DESTINATION, --destination DESTINATION - 결과가 저장될 디렉토리를 지정합니다.
기본값은 results입니다.
-C CONFIDENCE, --confidence CONFIDENCE - 신뢰 수준(certain, firm, 또는 tentative)을 설정합니다.
기본값은 certain입니다.
도움말 표시
python3.6 harvester.py -h
열거 실행
python3.6 harvester.py -sk YOUR_API_KEY -n
firm 신뢰 수준으로 열거 실행
python3.6 harvester.py -sk YOUR_API_KEY -n -c firm
talari 벤더에 대한 취약점 스캔 실행
python3.6 harvester.py -sk YOUR_API_KEY -n -v talari
모든 벤더에 대한 새 취약점 스캔을 실행합니다. 최대 벤더 수는 8, 최대 국가 수는 8, 최대 CVE 수는 8입니다.
python3.6 harvester.py -sk YOUR_API_KEY -n -v all -mv 8 -mc 8 -maxv 8
모든 기능을 활성화한 새 스캔 실행
python3.6 harvester.py -sk YOUR_API_KEY -n -v all -c all
이전 스캔 결과의 데이터를 처리합니다 (예: 더 적은 수의 벤더, 국가 또는 취약점이 포함된 새로운 차트와 그래픽을 만들고자 할 때.)
python3.6 harvester.py -v -mv <num> -mc <num> -maxv <num>
-v [VULNERS [VULNERS ...]], --vulners [VULNERS [VULNERS ...]] - Shodan 취약점 스캐너가 검사할 벤더 목록을 지정합니다. 예를 들어, --- vulners silver peak, arista, talari 명령은 silver peak, arista 및 talari 제품에 대해 알려진 취약점 찾기를 시작합니다. 모든 벤더를 검색하려면 --vulners all을 사용하세요.
기본적으로 Shodan 취약점 스캔은 꺼져 있습니다.
-mv MAX_VENDORS, --max-vendors MAX_VENDORS - 보고서에 표시되는 최대 벤더 수를 설정합니다.
기본값은 10입니다.
-mc MAX_COUNTRIES, --max-countries MAX_COUNTRIES - 보고서에 표시되는 최대 국가 수를 설정합니다.
기본값은 10입니다.
-maxv MAX_VULNERS, --max-vulners MAX_VULNERS - 보고서에 표시되는 최대 취약점 수를 설정합니다.
기본값은 10입니다.
-u, --update-markers - 지도 마커를 업데이트합니다.