Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
webcvescanner — Соберите список устройств Citrix в паре страна / штат и проверьте, уязвимы ли они к CVE-2019-19781 | Kitploit
Инструменты/GitHubGitHub/nmanzi/webcvescanner
OSINT (Разведка открытых источников)РазведкаСканеры уязвимостейСбор информацииВеб-безопасность
GitHubnmanzi/webcvescanner

webcvescanner

Соберите список устройств Citrix в паре страна / штат и проверьте, уязвимы ли они к CVE-2019-19781

Репозиторий
16 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

shitsniffer

Собирает список устройств Citrix в паре страна / штат и проверяет, уязвимы ли они к CVE-2019-19781. Результаты выводятся в виде JSON, который можно удобно преобразовать в содержательный отчёт PowerBI.

Это делается путём запроса к Shodan для всех результатов в определённой стране, соответствующих строке поиска. По умолчанию выполняется поиск country:AU has_ssl:true со строкой поиска "Set-Cookie: pwcount=0"

Чтобы проверить уязвимость, мы смотрим, возвращает ли HEAD-запрос к https://<HOST>/vpn/%2E%2E/vpns/cfg/smb.conf статус 200. Это означает, что обход каталога разрешён и к хосту не был применён патч или временное решение.

Установка

Вам понадобится загрузить базы GeoLite2 ASN и City, которые позволят определять сведения об обнаруженных хостах. Скачать их можно здесь: https://dev.maxmind.com/geoip/geoip2/geolite2/

Поместите файлы .mmdb в папку geolite, расположенную там, куда вы извлекли shitsniffer.py

Использование

root@kitploit:~
usage: shitsniffer.py [-h] [-t TARGETHOST] [-f RESULTSFILE] [-d DATAFILE]
                      [-a APIKEY] [-c COUNTRY] [-s SEARCHSTRING] [-n]
                      [-l LIMIT]

OPTIONS:
  -h, --help            show this help message and exit
  -t TARGETHOST, --targethost TARGETHOST
                        Host to check, will scan shodan if not specified
  -f RESULTSFILE, --resultsfile RESULTSFILE
                        Where to save the scanner output json file
  -d DATAFILE, --datafile DATAFILE
                        Path to save/load shodan data file (saves query
                        credits)
  -a APIKEY, --apikey APIKEY
                        Your shodan.io API key
  -c COUNTRY, --country COUNTRY
                        Country to search
  -s SEARCHSTRING, --searchstring SEARCHSTRING
                        Additional search arguments
  -n, --no-color        Output without color
  -l LIMIT, --limit LIMIT
                        Process this many hosts from shodan data

Example: python shitsniffer.py -a <API key> -d shodan-DDMMYY.json -f output-DDMMYY.json

Благодарности

Спасибо компании Diverse Services за то, что позволили мне потратить время на это увлечение.

Скачать инструмент