Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
citrix-honeypot — نقطة جذب (Honeypot) لـ Citrix ADC (NetScaler). تدعم الكشف عن CVE-2019-19781 ومحاولات تسجيل الدخول. | Kitploit
أدوات/GitHubGitHub/eliushhimel/citrix-honeypot
أدوات دفاعيةتحليل الثغرات الأمنيةأمن الويبأمن الشبكاتاستخبارات التهديدات
GitHubeliushhimel/citrix-honeypot

citrix-honeypot

نقطة جذب (Honeypot) لـ Citrix ADC (NetScaler). تدعم الكشف عن CVE-2019-19781 ومحاولات تسجيل الدخول.

عرض المستودع
4منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

وعاء عسل Citrix ADC (NetScaler)

  • يكتشف ويسجل حمولات CVE-2019-19781 (Shitrix / Citrixmash)
  • يسجل محاولات تسجيل الدخول الفاشلة
  • يقدم محتوى ورؤوس مأخوذة من جهاز حقيقي لزيادة فرصة الفهرسة في محركات البحث (مثل جوجل، شودان إلخ.)

screenshot

التثبيت

مُجمَّع مسبقًا

حزمة Linux (x64) مُجمَّعة مسبقًا متاحة هنا

root@kitploit:~
mkdir citrix-honeypot
cd citrix-honeypot
wget https://github.com/x1sec/citrix-honeypot/releases/download/v0.02/citrix-honeypot-linux-amd64.tar.gz
tar -xf citrix-honeypot-linux-amd64.tar.gz

go get

إذا كانت لديك بيئة Go جاهزة للعمل:

root@kitploit:~
go get github.com/x1sec/citrix-honeypot

التشغيل

إنشاء شهادة موقعة ذاتيًا:

root@kitploit:~
openssl genrsa -out server.key 2048
openssl ecparam -genkey -name secp384r1 -out server.key
openssl req -new -x509 -sha256 -key server.key -out server.crt -days 3650

الأمر سهل كالتالي:

root@kitploit:~
./citrix-honeypot

سيستمع وعاء العسل على المنفذين 80 و 443 (لذا يجب تشغيله كمستخدم root)

أو للفصل والتشغيل كعملية خلفية:

root@kitploit:~
nohup ./citrix-honeypot &

السجلات

النتائج / البيانات تُكتب إلى الدليل ./log. وهي:

hits.log - محاولات المسح ومحاولات الاستغلال مع جميع البيانات (مثل الرؤوس، جسم الطلب)

all.log - جميع طلبات HTTP التي تم ملاحظتها وهي تصل إلى الخادم

logins.log - محاولات تسجيل الدخول إلى الواجهة الويب

tlsErrors.log - غالبًا ما ترسل ماسحات الإنترنت بيانات غير صالحة إلى المنفذ 443. يتم تسجيل أخطاء HTTPS هنا.

أمثلة

تشغيل أول استغلال تم إصداره علنًا:

root@kitploit:~
$ cat logs/hits.log 
2020/01/23 08:27:55 
-------------------
Exploitation detected ...
src: xxx.xxx.xxx.xxx
POST /vpn/../vpns/portal/scripts/newbm.pl HTTP/2.0
Host: xxx.xxx.xxx.xxx
Accept: */*
Content-Length: 181
Content-Type: application/x-www-form-urlencoded
Nsc_nonce: test1337
Nsc_user: /../../../../../../../../../../netscaler/portal/templates/zToMJRAzp0T0FuUS2cEp41ZZbmrtmUqS
User-Agent: curl/7.67.0

url=http://example.com\&title=[%25+template.new({'BLOCK'%3d'exec(\'id | tee /netscaler/portal/templates/zToMJRAzp0T0FuUS2cEp41ZZbmrtmUqS.xml\')%3b'})+%25]\&desc=test\&UI_inuse=RfWeb

محاولة مسح:

root@kitploit:~
$ cat logs/hits.log 
2020/01/23 08:41:02 
-------------------
Scanning detected ... 
src: xxx.xxx.xxx.xxx
GET /vpn/../vpns/cfg/smb.conf HTTP/2.0
Host: xxx.xxx.xxx.xxx
Accept: */*
User-Agent: curl/7.67.0

محاولات تسجيل الدخول:

root@kitploit:~
$ cat logs/logins.log
2020/01/23 07:26:03 Failed login from xxx.xxx.xxx.xxx user:nsroot pass:nsroot
2020/01/23 08:26:03 Failed login from xxx.xxx.xxx.xxx user:admin pass:admin
تنزيل الأداة