Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
firecall — Автоматизируйте SSH-взаимодействие с межсетевыми экранами, коммутаторами и т.д. | Kitploit
Инструменты/GitHubGitHub/sirpsycho/firecall
Аудит конфигурацииСетевая безопасность
GitHubsirpsycho/firecall

firecall

Автоматизируйте SSH-взаимодействие с межсетевыми экранами, коммутаторами и т.д.

Репозиторий
28628 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

firecall

Автоматизация SSH-взаимодействия с межсетевыми экранами, коммутаторами и т.д.

Описание

Эти скрипты предназначены для автоматизации отправки команд на межсетевой экран Cisco ASA. Основная цель — исключить необходимость ручного входа в межсетевой экран для внесения изменений. Этот код можно запускать напрямую из командной строки или встраивать в другие скрипты. Скрипты создавались с учётом автоматизации/оркестрации — при безопасной реализации они могут обрабатывать данные разведки угроз для автоматической блокировки вредоносных IP-адресов на основе определённых критериев.

Конфигурация

  1. Выполните bash install.sh, чтобы установить полезные алиасы и включить ведение журнала.
  2. Настройте "config" в текстовом редакторе, чтобы добавить адрес(а) межсетевого экрана, аутентификацию и любые другие применимые параметры, например:
  • добавление нескольких межсетевых экранов для одновременной их настройки;
  • настройка оповещений по электронной почте для получения уведомлений при блокировке или разблокировке IP-адреса;
  • указание IP-адресов в белом списке, которые никогда не должны блокироваться;
  • опциональная функция ведения журнала для аудита.

blockip

Скрипт "blockip" предназначен для быстрой блокировки хоста простым указанием IP-адреса.

Просто введите blockip, а затем IP-адрес, который хотите заблокировать.

Пример использования:

root@kitploit:~
# blockip 12.34.56.78
[-] (firewall01) Added IP '12.34.56.78' to firewall group 'Deny_All_Group'

removeip

Этот скрипт работает так же, как blockip, за исключением того, что он удаляет блокировку IP-адреса из межсетевого экрана. Его можно использовать для быстрой отмены блокировки, выполненной с помощью blockip.

Пример использования:

root@kitploit:~
# removeip 12.34.56.78
[-] (firewall01) Successfully removed IP '12.34.56.78' from firewall group 'Deny_All_Group'

Зависимости

Для работы этой программы необходимо установить "paramiko". Чтобы установить paramiko, выполните "pip install paramiko". На Mac, возможно, потребуется установить версию Python с "pip". Для этого можно использовать easy_install или homebrew (выполните "sudo easy_install pip" или "brew install python").

Скачать инструмент