Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
salt-scanner — Сканер уязвимостей Linux на основе Salt Open и Vulners audit API, с уведомлениями в Slack и интеграцией с JIRA | Kitploit
Инструменты/GitHubGitHub/0x4d31/salt-scanner
Сканеры уязвимостейАнализ уязвимостейАудит конфигурацииБезопасность облачных средDevSecOpsАнализ ЖурналовArchived
GitHub0x4d31/salt-scanner

salt-scanner

Сканер уязвимостей Linux на основе Salt Open и Vulners audit API, с уведомлениями в Slack и интеграцией с JIRA

Репозиторий
26247208 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

salt-scanner

Сканер уязвимостей Linux на основе Vulners Audit API и Salt Open, с уведомлениями Slack и интеграцией с JIRA.

Возможности

  • Уведомления Slack и загрузка отчетов
  • Интеграция с JIRA
  • Интеграция с OpsGenie

Требования

  • Salt Open 2016.11.x (salt-master, salt-minion)¹
  • Python 2.7
  • salt (возможно, потребуется установить gcc, gcc-c++, python dev)
  • slackclient
  • jira
  • opsgenie-sdk

Примечание: версии Salt Master и Minion должны совпадать. Salt-Scanner поддерживает Salt версии 2016.11.x. Если вы используете версию 2017.7.x, замените "expr_form" на "tgt_type" в salt-scanner.py.

Использование

$ ./salt-scanner.py -h

 ==========================================================
  Vulnerability scanner based on Vulners API and Salt Open
 _____       _ _     _____                                 
/  ___|     | | |   /  ___|                               
\ `--.  __ _| | |_  \ `--.  ___ __ _ _ __  _ __   ___ _ __ 
 `--. \/ _` | | __|  `--. \/ __/ _` | '_ \| '_ \ / _ \ '__|
/\__/ / (_| | | |_  /\__/ / (_| (_| | | | | | | |  __/ |   
\____/ \__,_|_|\__| \____/ \___\__,_|_| |_|_| |_|\___|_|   

               Salt-Scanner 0.1 / by 0x4D31               
 ==========================================================

usage: salt-scanner.py [-h] [-t TARGET_HOSTS] [-tF {glob,list,grain}]
                       [-oN OS_NAME] [-oV OS_VERSION]

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET_HOSTS, --target-hosts TARGET_HOSTS
  -tF {glob,list,grain}, --target-form {glob,list,grain}
  -oN OS_NAME, --os-name OS_NAME
  -oV OS_VERSION, --os-version OS_VERSION

$ sudo SLACK_API_TOKEN="EXAMPLETOKEN" ./salt-scanner.py -t "*"

 ==========================================================
  Vulnerability scanner based on Vulners API and Salt Open
 _____       _ _     _____                                 
/  ___|     | | |   /  ___|                               
\ `--.  __ _| | |_  \ `--.  ___ __ _ _ __  _ __   ___ _ __ 
 `--. \/ _` | | __|  `--. \/ __/ _` | '_ \| '_ \ / _ \ '__|
/\__/ / (_| | | |_  /\__/ / (_| (_| | | | | | | |  __/ |   
\____/ \__,_|_|\__| \____/ \___\__,_|_| |_|_| |_|\___|_|   

               Salt-Scanner 0.1 / by 0x4D31               
 ==========================================================

+ No default OS is configured. Detecting OS...
+ Detected Operating Systems:
   - OS Name: centos, OS Version: 7
+ Getting the Installed Packages...
+ Started Scanning '10.10.10.55'...
   - Total Packages: 357
   - 6 Vulnerable Packages Found - Severity: Low
+ Started Scanning '10.10.10.56'...
   - Total Packages: 392
   - 6 Vulnerable Packages Found - Severity: Critical

+ Finished scanning 2 host (target hosts: '*').
2 Hosts are vulnerable!

+ Output file created: 20170622-093138_232826a7-983f-499b-ad96-7b8f1a75c1d7.txt
+ Full report uploaded to Slack
+ JIRA Issue created: VM-16
+ OpsGenie alert created

Вы также можете использовать Salt Grains, такие как ec2_tags, в target_hosts:

$ sudo ./salt-scanner.py --target-hosts "ec2_tags:Role:webapp" --target-form grain

Оповещение Slack

Salt-Scanner

TODO

  • Очистить код и добавить обработку ошибок
  • Использовать Salt Grains для получения информации об ОС и установленных пакетах

[1] Salt за 10 минут: https://docs.saltstack.com/en/latest/topics/tutorials/walkthrough.html

Скачать инструмент