收集一个国家/州对中的Citrix设备列表,并检查它们是否容易受到CVE-2019-19781的攻击。结果以JSON格式输出,可以很好地整理到有意义的PowerBI报告中。
它通过查询Shodan来获取特定国家中与搜索字符串匹配的所有结果。默认情况下,它使用搜索字符串"Set-Cookie: pwcount=0"搜索country:AU has_ssl:true。
为了检查漏洞,我们查看HEAD请求https://<HOST>/vpn/%2E%2E/vpns/cfg/smb.conf是否返回状态200。这意味着允许目录遍历,并且尚未对主机应用补丁或解决方法。
您需要下载GeoLite2 ASN和城市数据库,这些数据库将解析发现的主机的详细信息。您可以在这里找到下载:https://dev.maxmind.com/geoip/geoip2/geolite2/
将.mmdb文件放入您解压shitsniffer.py的目录下名为geolite的文件夹中。
usage: shitsniffer.py [-h] [-t TARGETHOST] [-f RESULTSFILE] [-d DATAFILE]
[-a APIKEY] [-c COUNTRY] [-s SEARCHSTRING] [-n]
[-l LIMIT]
OPTIONS:
-h, --help show this help message and exit
-t TARGETHOST, --targethost TARGETHOST
Host to check, will scan shodan if not specified
-f RESULTSFILE, --resultsfile RESULTSFILE
Where to save the scanner output json file
-d DATAFILE, --datafile DATAFILE
Path to save/load shodan data file (saves query
credits)
-a APIKEY, --apikey APIKEY
Your shodan.io API key
-c COUNTRY, --country COUNTRY
Country to search
-s SEARCHSTRING, --searchstring SEARCHSTRING
Additional search arguments
-n, --no-color Output without color
-l LIMIT, --limit LIMIT
Process this many hosts from shodan data
Example: python shitsniffer.py -a <API key> -d shodan-DDMMYY.json -f output-DDMMYY.json
感谢Diverse Services允许我有时间沉浸于这一尝试中。