
🌐 Автоматическое перечисление и идентификация узлов SD-WAN в интернете
🌐 SD-WAN Internet Census Framework
Этот проект больше не поддерживается. Он стабилен, и вы по-прежнему можете использовать его для сканирования SD-WAN, но в настоящее время более предпочтительным и точным способом сканирования различных вещей в интернете (не только SD-WAN-решений) является использование нашего нового Grinder Framework.
Инструмент SD-WAN Harvester был создан для автоматического обнаружения и снятия отпечатков (fingerprinting) SD-WAN-узлов в интернете.
Для обнаружения он использует поисковую систему Shodan, для снятия отпечатков — NSE-скрипты NMAP, а для выполнения некоторых специфических проверок — masscan.
SD-WAN Harvester требует Python 3.6 или новее и Nmap.
Также вам понадобится API-ключ Shodan.
git clone https://github.com/sdnewhop/sdwan-harvester.git
pip-зависимости:python3.6 -m pip install -r requirements.txt
python3.6 harvester.py -h
./harvester.py -sk YOUR_SHODAN_KEY
или через переменную окружения
export SHODAN_API_KEY=YOUR_API_KEY_HERE
./harvester.py (without -sk key)
-h, --help — показать справочное сообщение и выйти.
-sk SHODAN_KEY, --shodan-key SHODAN_KEY — задать API-ключ Shodan.
-n, --new — начать новое обнаружение с использованием Shodan.
-q QUERIES, --queries QUERIES — указать файл, содержащий SD-WAN-запросы и фильтры для Shodan.
Значение по умолчанию — shodan_queries.json.
-d DESTINATION, --destination DESTINATION — каталог, в котором будут сохранены результаты.
Значение по умолчанию — results.
-C CONFIDENCE, --confidence CONFIDENCE — задать уровень достоверности (certain, firm или tentative).
Значение по умолчанию — certain.
Показать справку
python3.6 harvester.py -h
Запустить обнаружение
python3.6 harvester.py -sk YOUR_API_KEY -n
Запустить обнаружение с уровнем достоверности firm
python3.6 harvester.py -sk YOUR_API_KEY -n -c firm
Запустить сканирование уязвимостей для вендора talari
python3.6 harvester.py -sk YOUR_API_KEY -n -v talari
Запустить новое сканирование уязвимостей для всех вендоров. Максимальное количество вендоров — 8, максимальное количество стран — 8, максимальное количество CVE — 8
python3.6 harvester.py -sk YOUR_API_KEY -n -v all -mv 8 -mc 8 -maxv 8
Запустить новое сканирование со всеми включёнными функциями
python3.6 harvester.py -sk YOUR_API_KEY -n -v all -c all
Обработать данные из предыдущих результатов сканирования (например, если вы хотите построить новые диаграммы и графики с меньшим количеством вендоров, стран или уязвимостей).
python3.6 harvester.py -v -mv <num> -mc <num> -maxv <num>
-v [VULNERS [VULNERS ...]], --vulners [VULNERS [VULNERS ...]] — список вендоров, проверяемых сканером уязвимостей Shodan. Например, команда --- vulners silver peak, arista, talari запускает поиск известных уязвимостей для продуктов silver peak, arista и talari. Используйте --vulners all, чтобы запустить сканирование для всех вендоров.
По умолчанию сканирование уязвимостей Shodan отключено.
-mv MAX_VENDORS, --max-vendors MAX_VENDORS — максимальное количество вендоров, отображаемых в отчётах.
Значение по умолчанию — 10.
-mc MAX_COUNTRIES, --max-countries MAX_COUNTRIES — максимальное количество стран, отображаемых в отчётах.
Значение по умолчанию — 10.
-maxv MAX_VULNERS, --max-vulners MAX_VULNERS — максимальное количество уязвимостей, отображаемых в отчётах.
Значение по умолчанию — 10.
-u, --update-markers — обновить маркеры на карте.