🌐 SD-WAN 互联网普查框架
该项目不再维护。它很稳定,你仍然可以使用它进行 SD-WAN 扫描,但目前,使用我们的新 Grinder Framework 是在互联网上扫描各种事物(不仅是 SD-WAN 解决方案)的更可取、更准确的方式。
SD-WAN Harvester 工具旨在自动枚举和指纹识别互联网上的 SD-WAN 节点。
它使用 Shodan 搜索引擎进行发现,使用 NMAP NSE 脚本进行指纹识别,并使用 masscan 来执行一些特定检查。
SD-WAN Harvester 需要 Python 3.6 或更高版本以及 Nmap。
你还需要一个 Shodan API 密钥。
git clone https://github.com/sdnewhop/sdwan-harvester.git
pip 依赖:python3.6 -m pip install -r requirements.txt
python3.6 harvester.py -h
./harvester.py -sk YOUR_SHODAN_KEY
或通过环境变量
export SHODAN_API_KEY=YOUR_API_KEY_HERE
./harvester.py (不带 -sk 密钥)
-h, --help - 显示帮助信息并退出。
-sk SHODAN_KEY, --shodan-key SHODAN_KEY - 设置 Shodan API 密钥。
-n, --new - 使用 Shodan 启动新的发现。
-q QUERIES, --queries QUERIES - 指定包含用于 Shodan 的 SD-WAN 查询和过滤器的文件。
默认值为 shodan_queries.json。
-d DESTINATION, --destination DESTINATION - 存储结果的目录。
默认值为 results。
-C CONFIDENCE, --confidence CONFIDENCE - 设置置信度级别(certain、firm 或 tentative)。
默认值为 certain。
- 由 Shodan 漏洞扫描器检查的厂商列表。例如, 命令将开始查找 、 和 产品的已知漏洞。使用 运行对所有厂商的扫描。
显示帮助
python3.6 harvester.py -h
运行枚举
python3.6 harvester.py -sk YOUR_API_KEY -n
以 firm 置信度级别运行枚举
python3.6 harvester.py -sk YOUR_API_KEY -n -c firm
针对 talari 厂商运行漏洞扫描
python3.6 harvester.py -sk YOUR_API_KEY -n -v talari
对所有厂商运行新的漏洞扫描。最大厂商数量为 8,最大国家数量为 8,最大 CVE 数量为 8
python3.6 harvester.py -sk YOUR_API_KEY -n -v all -mv 8 -mc 8 -maxv 8
运行启用所有功能的新扫描
python3.6 harvester.py -sk YOUR_API_KEY -n -v all -c all
处理先前扫描结果中的数据(例如,如果你想构建包含更少厂商、国家或漏洞的新图表和图形。)
python3.6 harvester.py -v -mv <num> -mc <num> -maxv <num>
-v [VULNERS [VULNERS ...]], --vulners [VULNERS [VULNERS ...]]--- vulners silver peak, arista, talarisilver peakaristatalari--vulners all-mv MAX_VENDORS, --max-vendors MAX_VENDORS - 报告中显示的最大厂商数量。
默认值为 10。
-mc MAX_COUNTRIES, --max-countries MAX_COUNTRIES - 报告中显示的最大国家数量。
默认值为 10。
-maxv MAX_VULNERS, --max-vulners MAX_VULNERS - 报告中显示的最大漏洞数量。
默认值为 10。
-u, --update-markers - 更新地图标记。