
ماسح سريع متعدد الخيوط لـ Citrix ADC (NetScaler) CVE-2019-19781 - Citrixmash
ماسح متعدد الخيوط لأجهزة Citrix المعرضة للثغرة CVE-2019-19781.
لا يحاول الماسح اختراق/استغلال المضيفين ويتجنب تنزيل أي محتوى حساس. يتم استخدام طلب HEAD لتحديد ما إذا كان الهدف ضعيفًا. يتم تقليل النتائج الإيجابية الخاطئة عن طريق التحقق من قيمة محددة في استجابة content-length في الرأس.
يدعم citrixsmash_scanner استقبال نطاقات الشبكة واستقبال المضيفين الفرديين.
$ go get -u github.com/x1sec/citrixmash_scanner
بدلاً من ذلك، تتوفر ملفات تنفيذية مُجمّعة 64 بت لأنظمة Windows و Mac و Linux هنا
$ ./citrixsmash_scanner -h
-e Evade IDS with ASCII encoding (default true)
-f string
File containing list of hosts
-n string
Network in CIDR format (e.g. 192.168.0.0/24)
-o string
Write results to text file
-t int
HTTP timeout (seconds) (default 2)
-u string
Custom user agent string
-v Verbose
-w int
Number of concurrent workers (default 20)
الطلبات متزامنة مع افتراضي 20 عامل/خيط. لتسريع الفحص، قم بزيادة عدد العمال (-w) و/أو تقليل مهلة HTTP (-t).
إذا تم حذف المعاملين -n أو f، فسيقبل citrixmash_scanner المدخلات من stdin.
على سبيل المثال، باستخدام تعداد النطاقات الفرعية مع assetfinder:
$ assetfinder corp.com | ./citrixmash_scanner
يمكن خلط الأهداف (http, https)، وتضمين الشبكات بصيغة CIDR. إذا تم حذف http أو https، فسيتم استخدام https. فيما يلي قائمة أهداف صالحة:
$ cat targets.txt
http://target1.com
https://target2.org
192.168.0.2
http://10.0.0.4
10.0.20.0/24
استخدم الخيار -o <filename> لكتابة المضيفين الضعفاء إلى ملف نصي بالإضافة إلى stdout
الخيارات: معلومات مفصلة (-v)، 50 عاملًا متوازيًا (-w)، مهلة ثانية واحدة (-t)، مسح الشبكة الفرعية (-n) وتضمين المضيفين من target.txt (-f):
$ ./citrixmash_scanner -v -t 1 -w 50 -n 192.168.10.0/24 -f targets.txt
Citrix CVE-2019-19781 Scanner
Author: https://twitter.com/x1sec
Version: 0.4
[+] Testing 255 hosts with 20 concurrent workers ..
[!] https://192.168.10.5/ is vulnerable
[*] INFO: speed: 7 req/sec, sent: 106/255 reqs, vulnerable: 1
[!] https://10.10.0.8/ is vulnerable
[+] Done! 2 host(s) vulnerable
إخلاء مسؤولية: هذه الأداة مخصصة للأنشطة القانونية مثل اختبار الاختراق، صيد الثغرات على الأصول المصرح بها، والمساعدة في تأمين الشبكات. لا يتحمل المؤلف أي مسؤولية عن استخدامها.
| الإصدار | التاريخ | التغييرات |
|---|
| v0.4 | 16/01/20 | قبول الأهداف من stdin، إصلاح مشكلة الخروج مع الخيار -v، إضافة الخيار -o |
| v0.3 | 15/01/20 | إضافة تجاوز المراوغة (بفضل: Fireeye / @itsreallynick) |
| v0.2 | 13/01/20 | التحقق من content-length لـ smb.conf لتقليل النتائج الإيجابية الخاطئة |
| v0.1 | 13/01/20 | الإصدار الأولي |