
Obter uma lista de appliances Citrix em um par país/estado e verificar se eles são vulneráveis ao CVE-2019-19781
Coleta uma lista de appliances Citrix em um par país/estado e verifica se estão vulneráveis ao CVE-2019-19781. Os resultados são gerados em JSON, que podem ser trabalhados muito bem em um relatório significativo do PowerBI.
Ele faz isso consultando o Shodan por todos os resultados em um país específico que correspondam a uma string de busca. Por padrão, ele busca country:AU has_ssl:true com a string de busca "Set-Cookie: pwcount=0"
Para verificar a vulnerabilidade, verificamos se um HEAD para https://<HOST>/vpn/%2E%2E/vpns/cfg/smb.conf retorna um status 200. Isso significa que a travessia de diretório é permitida e a correção ou solução alternativa não foi aplicada ao host.
Você precisará baixar os bancos de dados GeoLite2 ASN e City, que resolverão detalhes sobre os hosts descobertos. Você pode encontrar os downloads aqui: https://dev.maxmind.com/geoip/geoip2/geolite2/
Coloque os arquivos .mmdb em uma pasta chamada geolite no diretório onde você extraiu o shitsniffer.py
usage: shitsniffer.py [-h] [-t TARGETHOST] [-f RESULTSFILE] [-d DATAFILE]
[-a APIKEY] [-c COUNTRY] [-s SEARCHSTRING] [-n]
[-l LIMIT]
OPTIONS:
-h, --help show this help message and exit
-t TARGETHOST, --targethost TARGETHOST
Host to check, will scan shodan if not specified
-f RESULTSFILE, --resultsfile RESULTSFILE
Where to save the scanner output json file
-d DATAFILE, --datafile DATAFILE
Path to save/load shodan data file (saves query
credits)
-a APIKEY, --apikey APIKEY
Your shodan.io API key
-c COUNTRY, --country COUNTRY
Country to search
-s SEARCHSTRING, --searchstring SEARCHSTRING
Additional search arguments
-n, --no-color Output without color
-l LIMIT, --limit LIMIT
Process this many hosts from shodan data
Example: python shitsniffer.py -a <API key> -d shodan-DDMMYY.json -f output-DDMMYY.json
Agradecimentos à Diverse Services por me permitir tempo para me dedicar a este empreendimento.