Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
citrixmash_scanner — ماسح سريع متعدد الخيوط لـ Citrix ADC (NetScaler) CVE-2019-19781 - Citrixmash | Kitploit
أدوات/GitHubGitHub/awesome-security/citrixmash_scanner
الاستطلاعماسحات الثغرات الأمنيةالاستغلالالتهرب من IDS/IPSأمن الويباختبار الاختراق
GitHubawesome-security/citrixmash_scanner

citrixmash_scanner

ماسح سريع متعدد الخيوط لـ Citrix ADC (NetScaler) CVE-2019-19781 - Citrixmash

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
72منذ 6 سنواتلم تتم المراجعة بعد

ماسح citrixmash CVE-2019-19781

ماسح متعدد الخيوط لأجهزة Citrix المعرضة للثغرة CVE-2019-19781. لا يحاول الماسح اختراق/استغلال المضيفين ويتجنب تنزيل أي محتوى حساس. يتم استخدام طلب HEAD لتحديد ما إذا كان الهدف ضعيفًا. يتم تقليل النتائج الإيجابية الخاطئة عن طريق التحقق من قيمة محددة في استجابة content-length في الرأس.

يدعم citrixsmash_scanner استقبال نطاقات الشبكة واستقبال المضيفين الفرديين.

التثبيت

root@kitploit:~
$ go get -u github.com/x1sec/citrixmash_scanner

بدلاً من ذلك، تتوفر ملفات تنفيذية مُجمّعة 64 بت لأنظمة Windows و Mac و Linux هنا

الاستخدام

root@kitploit:~
$ ./citrixsmash_scanner -h
  -e  Evade IDS with ASCII encoding (default true)
  -f string
      File containing list of hosts
  -n string
      Network in CIDR format (e.g. 192.168.0.0/24)
  -o string
      Write results to text file
  -t int
      HTTP timeout (seconds) (default 2)
  -u string
      Custom user agent string
  -v  Verbose
  -w int
      Number of concurrent workers (default 20)

الطلبات متزامنة مع افتراضي 20 عامل/خيط. لتسريع الفحص، قم بزيادة عدد العمال (-w) و/أو تقليل مهلة HTTP (-t).

إذا تم حذف المعاملين -n أو f، فسيقبل citrixmash_scanner المدخلات من stdin. على سبيل المثال، باستخدام تعداد النطاقات الفرعية مع assetfinder:

root@kitploit:~
$ assetfinder corp.com | ./citrixmash_scanner 

يمكن خلط الأهداف (http, https)، وتضمين الشبكات بصيغة CIDR. إذا تم حذف http أو https، فسيتم استخدام https. فيما يلي قائمة أهداف صالحة:

root@kitploit:~
$ cat targets.txt
http://target1.com
https://target2.org
192.168.0.2
http://10.0.0.4
10.0.20.0/24

استخدم الخيار -o <filename> لكتابة المضيفين الضعفاء إلى ملف نصي بالإضافة إلى stdout

مثال على الاستخدام:

الخيارات: معلومات مفصلة (-v)، 50 عاملًا متوازيًا (-w)، مهلة ثانية واحدة (-t)، مسح الشبكة الفرعية (-n) وتضمين المضيفين من target.txt (-f):

root@kitploit:~
$ ./citrixmash_scanner -v -t 1 -w 50 -n 192.168.10.0/24 -f targets.txt 

Citrix CVE-2019-19781 Scanner
Author: https://twitter.com/x1sec
Version: 0.4

[+] Testing 255 hosts with 20 concurrent workers ..

[!] https://192.168.10.5/ is vulnerable
[*] INFO: speed: 7 req/sec, sent: 106/255 reqs, vulnerable: 1
[!] https://10.10.0.8/ is vulnerable

[+] Done! 2 host(s) vulnerable

سجل التغييرات:

إخلاء مسؤولية: هذه الأداة مخصصة للأنشطة القانونية مثل اختبار الاختراق، صيد الثغرات على الأصول المصرح بها، والمساعدة في تأمين الشبكات. لا يتحمل المؤلف أي مسؤولية عن استخدامها.

تنزيل الأداة
الإصدارالتاريخالتغييرات
v0.416/01/20قبول الأهداف من stdin، إصلاح مشكلة الخروج مع الخيار -v، إضافة الخيار -o
v0.315/01/20إضافة تجاوز المراوغة (بفضل: Fireeye / @itsreallynick)
v0.213/01/20التحقق من content-length لـ smb.conf لتقليل النتائج الإيجابية الخاطئة
v0.113/01/20الإصدار الأولي