这是一个用于 Minion 的插件,用于检测 F5 TLS 层上的 Ticketbleed(CVE-2016-9244)漏洞。 该测试可以作为 Go 脚本或 Linux 二进制文件运行。该脚本改进自 https://filippo.io/Ticketbleed/
使用 git clone https://github.com/glestel/minion-ticket-bleed-plugin.git 克隆项目
然后在项目目录中,您可以通过在 minion-schedule-plugin 仓库中运行以下命令(如果需要,请激活虚拟环境)来安装该插件: 通过以下命令
python setup.py develop
一旦您安装了 Go 环境,在插件目录中,运行
go build ticketbuild.go 并在计划配置中指定生成的二进制文件的路径。
[
{
"configuration": {
"report_dir": "/tmp/artifacts/",
"ticket_path": "/home/user/minion/minion-ticket-bleed-plugin/ticketbleed"
},
"description": "Check vulnerabity of TicketBleed for F5",
"plugin_name": "minion.plugins.ticket_bleed_plugin.TicketBleedPlugin"
}
]
大多数选项不是必填项,并且有默认值。
report_dir : 报告保存的目录。默认路径为 /tmp/artifactsticket_path : 用于执行扫描的二进制文件路径