
Соберите список устройств Citrix в паре страна / штат и проверьте, уязвимы ли они к CVE-2019-19781
Собирает список устройств Citrix в паре страна / штат и проверяет, уязвимы ли они к CVE-2019-19781. Результаты выводятся в виде JSON, который можно удобно преобразовать в содержательный отчёт PowerBI.
Это делается путём запроса к Shodan для всех результатов в определённой стране, соответствующих строке поиска. По умолчанию выполняется поиск country:AU has_ssl:true со строкой поиска "Set-Cookie: pwcount=0"
Чтобы проверить уязвимость, мы смотрим, возвращает ли HEAD-запрос к https://<HOST>/vpn/%2E%2E/vpns/cfg/smb.conf статус 200. Это означает, что обход каталога разрешён и к хосту не был применён патч или временное решение.
Вам понадобится загрузить базы GeoLite2 ASN и City, которые позволят определять сведения об обнаруженных хостах. Скачать их можно здесь: https://dev.maxmind.com/geoip/geoip2/geolite2/
Поместите файлы .mmdb в папку geolite, расположенную там, куда вы извлекли shitsniffer.py
usage: shitsniffer.py [-h] [-t TARGETHOST] [-f RESULTSFILE] [-d DATAFILE]
[-a APIKEY] [-c COUNTRY] [-s SEARCHSTRING] [-n]
[-l LIMIT]
OPTIONS:
-h, --help show this help message and exit
-t TARGETHOST, --targethost TARGETHOST
Host to check, will scan shodan if not specified
-f RESULTSFILE, --resultsfile RESULTSFILE
Where to save the scanner output json file
-d DATAFILE, --datafile DATAFILE
Path to save/load shodan data file (saves query
credits)
-a APIKEY, --apikey APIKEY
Your shodan.io API key
-c COUNTRY, --country COUNTRY
Country to search
-s SEARCHSTRING, --searchstring SEARCHSTRING
Additional search arguments
-n, --no-color Output without color
-l LIMIT, --limit LIMIT
Process this many hosts from shodan data
Example: python shitsniffer.py -a <API key> -d shodan-DDMMYY.json -f output-DDMMYY.json
Спасибо компании Diverse Services за то, что позволили мне потратить время на это увлечение.