
فحص ADC بحثًا عن CVE-2019-19781
عدة فحوصات لـ CVE-2019-19781
قم بتنزيل الملفين (ADC-19781.psd1 و ADC-19781.psm1) وضعهما في أحد المواقع التالية:
Import-Module ADC-19781
توجد وظيفتان رئيسيتان:
نفّذ بعض الاختبارات لمعرفة ما إذا كان من المحتمل أنك مخترَق، لن يعطي هذا يقينًا 100%. يستند هذا إلى الحقائق المعروفة حاليًا.
تتطلب هذه الوظيفة استخدام Posh-SSH، يرجى تثبيته قبل الاستخدام.
Install-Module Posh-SSH
SYNTAX
ADCFindIfHacked [-ManagementURL] <uri> [[-TimeOut] <int>] [-Credential] <pscredential> [[-LogFile] <string>] [-NoLog]
EXAMPLE
PS C:\> ADCFindIfHacked -ManagementURL "https://citrixnetscaler.domain.local"
EXAMPLE
PS C:\> ADCFindIfHacked -ManagementURL "https://citrixnetscaler.domain.local" -LogFile C:\Temp\ADCFindIfHacked.log
EXAMPLE
PS C:\> ADCFindIfHacked -ManagementURL "https://citrixnetscaler.domain.local" -NoLog
ملاحظة: يمكنك تحديد المعامل -Credential اختياريًا، وفي حال عدم التحديد سيُطلب منك إدخال بيانات الاعتماد. ملاحظة: يمكنك تغيير موقع ملف السجل باستخدام المعامل -LogFile أو -NoLog إذا كنت لا تريد ملف سجل. سيتم إنشاء ملف سجل "ADCFindIfHacked_yyyyMMdd-HHmmss.txt" بشكل افتراضي. ملاحظة: إذا كانت لديك مشكلات في المهلة الزمنية (TimeOut)، يمكنك تحديد المعامل -TimeOut، القيمة الافتراضية هي 300.
تحقق من Citrix ADC / NetScaler للتأكد من تطبيق الإجراء الوقائي.
SYNTAX
ADCCheckMitigation [-ManagementURL] <uri> [-Credential] <pscredential>
EXAMPLE
PS C:\> ADCCheckMitigation -ManagementURL "https://cns001.domain.local"
ملاحظة: يمكنك تحديد المعامل -Credential اختياريًا، وفي حال عدم التحديد سيُطلب منك إدخال بيانات الاعتماد.
إذا استقبلت الخطأ التالي "Could not load file or assembly 'Renci.SshNet'" فيمكنك محاولة تنفيذ الأسطر التالية وإعادة تشغيل جلسة PowerShell.
[System.Reflection.Assembly]::Load("System.EnterpriseServices, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b03f5f7f11d50a3a")
$publish = New-Object System.EnterpriseServices.Internal.Publish
$publish.GacInstall("C:\Program Files\WindowsPowerShell\Modules\Posh-SSH\2.2\Assembly\Renci.SshNet.dll");