
Plugin Minion para verificar Ticketbleed (CVE-2016-9244)
Este é um plugin para o Minion que executa uma verificação da vulnerabilidade Ticketbleed (CVE-2016-9244) na camada TLS do F5. O teste pode ser executado como um script Go ou como um binário Linux. O script é uma versão melhorada de [https://filippo.io/Ticketbleed/](this site)
Clone o projeto com git clone https://github.com/glestel/minion-ticket-bleed-plugin.git
Em seguida, no diretório do projeto, você pode instalar o plugin executando o seguinte comando no repositório minion-schedule-plugin (com o ambiente virtual ativado, se necessário): pelo comando
python setup.py develop
Depois de instalar seu ambiente Go, no diretório do plugin, execute
go build ticketbuild.go e especifique o caminho para o binário criado na configuração do plano.
[
{
"configuration": {
"report_dir": "/tmp/artifacts/",
"ticket_path": "/home/user/minion/minion-ticket-bleed-plugin/ticketbleed"
},
"description": "Check vulnerabity of TicketBleed for F5",
"plugin_name": "minion.plugins.ticket_bleed_plugin.TicketBleedPlugin"
}
]
A maioria das opções não é obrigatória e possui valores padrão.
report_dir : diretório onde os relatórios serão salvos. Por padrão, o caminho utilizado é /tmp/artifactsticket_path : caminho do binário que executará a varredura