
🌐 Enumerar e identificar automaticamente nós SD-WAN na internet
🌐 Framework de Censo da Internet SD-WAN
Este projeto não é mais mantido. Ele é estável e você ainda pode usá-lo para varredura SD-WAN, mas atualmente a maneira mais preferível e precisa de verificar diferentes coisas na internet (não apenas soluções SD-WAN) é usar nosso novo Grinder Framework.
A ferramenta SD-WAN Harvester foi criada para enumerar e identificar automaticamente nós SD-WAN na Internet.
Ela usa o mecanismo de busca Shodan para descoberta, scripts NMAP NSE para fingerprinting e o masscan para implementar algumas verificações específicas.
O SD-WAN Harvester requer Python 3.6 ou posterior e Nmap.
Você também precisa de uma chave de API do Shodan.
git clone https://github.com/sdnewhop/sdwan-harvester.git
pip:python3.6 -m pip install -r requirements.txt
python3.6 harvester.py -h
./harvester.py -sk YOUR_SHODAN_KEY
ou por meio de uma variável de ambiente
export SHODAN_API_KEY=YOUR_API_KEY_HERE
./harvester.py (without -sk key)
-h, --help - mostra a mensagem de ajuda e sai.
-sk SHODAN_KEY, --shodan-key SHODAN_KEY - define uma chave de API do Shodan.
-n, --new - inicia uma nova descoberta usando o Shodan.
-q QUERIES, --queries QUERIES - especifica o arquivo que contém as consultas e filtros SD-WAN para o Shodan.
O valor padrão é shodan_queries.json.
-d DESTINATION, --destination DESTINATION - o diretório onde os resultados serão armazenados.
O valor padrão é results.
-C CONFIDENCE, --confidence CONFIDENCE - define o nível de confiança (certain, firm ou tentative).
O valor padrão é certain.
Mostrar ajuda
python3.6 harvester.py -h
Executar uma enumeração
python3.6 harvester.py -sk YOUR_API_KEY -n
Executar uma enumeração com nível de confiança firm
python3.6 harvester.py -sk YOUR_API_KEY -n -c firm
Executar uma varredura de vulnerabilidades contra o fornecedor talari
python3.6 harvester.py -sk YOUR_API_KEY -n -v talari
Executar uma nova varredura de vulnerabilidades para todos os fornecedores. O número máximo de fornecedores é 8, o número máximo de países é 8 e o número máximo de CVEs é 8
python3.6 harvester.py -sk YOUR_API_KEY -n -v all -mv 8 -mc 8 -maxv 8
Executar uma nova varredura com todos os recursos ativados
python3.6 harvester.py -sk YOUR_API_KEY -n -v all -c all
Processar dados de resultados de varreduras anteriores (por exemplo, se você quiser criar novos gráficos e imagens contendo menos fornecedores, países ou vulnerabilidades.)
python3.6 harvester.py -v -mv <num> -mc <num> -maxv <num>
-v [VULNERS [VULNERS ...]], --vulners [VULNERS [VULNERS ...]] - a lista de fornecedores verificados pelo scanner de vulnerabilidades do Shodan. Por exemplo, o comando --- vulners silver peak, arista, talari inicia a busca por vulnerabilidades conhecidas para os produtos silver peak, arista e talari. Use --vulners all para executar a varredura para todos os fornecedores.
Por padrão, a varredura de vulnerabilidades do Shodan é desativada.
-mv MAX_VENDORS, --max-vendors MAX_VENDORS - o número máximo de fornecedores exibidos nos relatórios.
O valor padrão é 10.
-mc MAX_COUNTRIES, --max-countries MAX_COUNTRIES - o número máximo de países exibidos nos relatórios.
O valor padrão é 10.
-maxv MAX_VULNERS, --max-vulners MAX_VULNERS - o número máximo de vulnerabilidades exibidas nos relatórios.
O valor padrão é 10.
-u, --update-markers - Atualiza os marcadores do mapa.