
Сканер для CVE-2023-36845 с интеграцией Shodan и Censys для автоматизированного обнаружения хостов и эксплуатации устройств Juniper.
Сканер для CVE-2023-36845 от bt0
Более подробная информация об уязвимости: https://supportportal.juniper.net/JSA72300
python3+
shodan
colorama
urlopen
pyOpenSSL
censys
-h, --help show this help message and exit
-H HOST, --host HOST IP or Hostname of target
-p PORT, --port PORT Port of target. Default=443
-hl HOSTLIST, --hostlist HOSTLIST
Use a hosts list e.g. ./hosts.txt
-s, --shodan Search for hosts in Shodan (Needs api key)
--censys results [page ...]
Search for hosts in Censys (Needs api key). Use --censys <results> <per_page>
--version show program's version number and exit
Вам необходимо приобрести подписку Shodan для доступа к API-ключу. Посетите https://account.shodan.io/billing для получения дополнительной информации.
Просто зарегистрируйтесь в Censys Search, чтобы получить API-ключ. https://censys.io/register
Чтобы настроить учетные данные и запустить скрипт, используйте переменные окружения в Linux:
$ export CENSYS_API_ID=<your-api-id>
$ export CENSYS_API_SECRET=<your-api-secret>
Это опубликовано только в образовательных и информационных целях, и разработчики не несут ответственности за его использование пользователями. Наша команда не будет помогать или поддерживать любое использование этой уязвимости для вредоносной деятельности, поэтому, если вы обратитесь за помощью, вас могут попросить предоставить доказательства того, что вы либо владеете целевым сервисом, либо имеете разрешение на его тестирование на проникновение.