Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
webcvescanner — 收集某个国家/州对中的 Citrix 设备列表,并检查它们是否容易受到 CVE-2019-19781 的攻击。 | Kitploit
工具/GitHubGitHub/nmanzi/webcvescanner
OSINT (开源情报)侦察漏洞扫描器信息收集Web安全
GitHubnmanzi/webcvescanner

webcvescanner

收集某个国家/州对中的 Citrix 设备列表,并检查它们是否容易受到 CVE-2019-19781 的攻击。

查看仓库
16年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

shitsniffer

收集一个国家/州对中的Citrix设备列表,并检查它们是否容易受到CVE-2019-19781的攻击。结果以JSON格式输出,可以很好地整理到有意义的PowerBI报告中。

它通过查询Shodan来获取特定国家中与搜索字符串匹配的所有结果。默认情况下,它使用搜索字符串"Set-Cookie: pwcount=0"搜索country:AU has_ssl:true。

为了检查漏洞,我们查看HEAD请求https://<HOST>/vpn/%2E%2E/vpns/cfg/smb.conf是否返回状态200。这意味着允许目录遍历,并且尚未对主机应用补丁或解决方法。

设置

您需要下载GeoLite2 ASN和城市数据库,这些数据库将解析发现的主机的详细信息。您可以在这里找到下载:https://dev.maxmind.com/geoip/geoip2/geolite2/

将.mmdb文件放入您解压shitsniffer.py的目录下名为geolite的文件夹中。

用法

root@kitploit:~
usage: shitsniffer.py [-h] [-t TARGETHOST] [-f RESULTSFILE] [-d DATAFILE]
                      [-a APIKEY] [-c COUNTRY] [-s SEARCHSTRING] [-n]
                      [-l LIMIT]

OPTIONS:
  -h, --help            show this help message and exit
  -t TARGETHOST, --targethost TARGETHOST
                        Host to check, will scan shodan if not specified
  -f RESULTSFILE, --resultsfile RESULTSFILE
                        Where to save the scanner output json file
  -d DATAFILE, --datafile DATAFILE
                        Path to save/load shodan data file (saves query
                        credits)
  -a APIKEY, --apikey APIKEY
                        Your shodan.io API key
  -c COUNTRY, --country COUNTRY
                        Country to search
  -s SEARCHSTRING, --searchstring SEARCHSTRING
                        Additional search arguments
  -n, --no-color        Output without color
  -l LIMIT, --limit LIMIT
                        Process this many hosts from shodan data

Example: python shitsniffer.py -a <API key> -d shodan-DDMMYY.json -f output-DDMMYY.json

致谢

感谢Diverse Services允许我有时间沉浸于这一尝试中。

下载工具