
Плагин Minion для проверки Ticketbleed (CVE-2016-9244)
Это плагин для Minion, выполняющий проверку уязвимости Ticketbleed (CVE-2016-9244) на уровне TLS F5. Тест может выполняться как скрипт на Go, так и как бинарный файл Linux. Скрипт улучшен на основе [https://filippo.io/Ticketbleed/](этого сайта)
Клонируйте проект с помощью git clone https://github.com/glestel/minion-ticket-bleed-plugin.git
Затем в директории проекта вы можете установить плагин, выполнив следующую команду в репозитории minion-schedule-plugin (с активированным виртуальным окружением, если необходимо): командой
python setup.py develop
После установки окружения Go, в директории плагина выполните
go build ticketbuild.go и укажите путь к созданному бинарному файлу в конфигурации плана.
[
{
"configuration": {
"report_dir": "/tmp/artifacts/",
"ticket_path": "/home/user/minion/minion-ticket-bleed-plugin/ticketbleed"
},
"description": "Check vulnerabity of TicketBleed for F5",
"plugin_name": "minion.plugins.ticket_bleed_plugin.TicketBleedPlugin"
}
]
Большинство параметров необязательны и имеют значения по умолчанию.
report_dir : директория, в которой будут сохранены отчёты. По умолчанию используется путь /tmp/artifactsticket_path : путь к бинарному файлу, который будет выполнять сканирование