Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
webcvescanner — Obter uma lista de appliances Citrix em um par país/estado e verificar se eles são vulneráveis ao CVE-2019-19781 | Kitploit
Ferramentas/GitHubGitHub/nmanzi/webcvescanner
OSINT (Inteligência de Fontes Abertas)ReconhecimentoScanners de VulnerabilidadesColeta de InformaçõesSegurança Web
GitHubnmanzi/webcvescanner

webcvescanner

Obter uma lista de appliances Citrix em um par país/estado e verificar se eles são vulneráveis ao CVE-2019-19781

Ver Repositório
1há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

shitsniffer

Coleta uma lista de appliances Citrix em um par país/estado e verifica se estão vulneráveis ao CVE-2019-19781. Os resultados são gerados em JSON, que podem ser trabalhados muito bem em um relatório significativo do PowerBI.

Ele faz isso consultando o Shodan por todos os resultados em um país específico que correspondam a uma string de busca. Por padrão, ele busca country:AU has_ssl:true com a string de busca "Set-Cookie: pwcount=0"

Para verificar a vulnerabilidade, verificamos se um HEAD para https://<HOST>/vpn/%2E%2E/vpns/cfg/smb.conf retorna um status 200. Isso significa que a travessia de diretório é permitida e a correção ou solução alternativa não foi aplicada ao host.

Configuração

Você precisará baixar os bancos de dados GeoLite2 ASN e City, que resolverão detalhes sobre os hosts descobertos. Você pode encontrar os downloads aqui: https://dev.maxmind.com/geoip/geoip2/geolite2/

Coloque os arquivos .mmdb em uma pasta chamada geolite no diretório onde você extraiu o shitsniffer.py

Uso

root@kitploit:~
usage: shitsniffer.py [-h] [-t TARGETHOST] [-f RESULTSFILE] [-d DATAFILE]
                      [-a APIKEY] [-c COUNTRY] [-s SEARCHSTRING] [-n]
                      [-l LIMIT]

OPTIONS:
  -h, --help            show this help message and exit
  -t TARGETHOST, --targethost TARGETHOST
                        Host to check, will scan shodan if not specified
  -f RESULTSFILE, --resultsfile RESULTSFILE
                        Where to save the scanner output json file
  -d DATAFILE, --datafile DATAFILE
                        Path to save/load shodan data file (saves query
                        credits)
  -a APIKEY, --apikey APIKEY
                        Your shodan.io API key
  -c COUNTRY, --country COUNTRY
                        Country to search
  -s SEARCHSTRING, --searchstring SEARCHSTRING
                        Additional search arguments
  -n, --no-color        Output without color
  -l LIMIT, --limit LIMIT
                        Process this many hosts from shodan data

Example: python shitsniffer.py -a <API key> -d shodan-DDMMYY.json -f output-DDMMYY.json

Agradecimentos

Agradecimentos à Diverse Services por me permitir tempo para me dedicar a este empreendimento.

Baixar ferramenta