Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2023-4966-iocs — نص بايثون للبحث في سجلات Citrix NetScaler عن استغلال محتمل لـ CVE-2023-4966. | Kitploit
أدوات/GitHubGitHub/jmussmann/cve-2023-4966-iocs
إدارة مؤشرات الاختراق (IOC)تحليل الثغرات الأمنيةالتحقيق الجنائي الرقميأمن الشبكاتالاستجابة للحوادثتحليل السجلات
GitHubjmussmann/cve-2023-4966-iocs

cve-2023-4966-iocs

نص بايثون للبحث في سجلات Citrix NetScaler عن استغلال محتمل لـ CVE-2023-4966.

عرض المستودع
5منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مسح لمؤشرات CVE-2023-4966 IoCs

البرنامج النصي: check-cve-2023-4966.py

يبحث البرنامج النصي في سجلات Citrix NetScaler عن استغلال محتمل لـ CVE-2023-4966.

الاستخدام

root@kitploit:~
usage: check-cve-2023-4966.py [-h] [--nologline] logdir_path

Python script to check CitrixNetScaler logs for possible CVE-2023-4966 exploitation

positional arguments:
  logdir_path  path to NetScaler log files (located on the NetScaler in the directory /mnt/temp/log/)

options:
  -h, --help   show this help message and exit
  --nologline  do not print the logline

مثال

root@kitploit:~
$ python check-cve-2023-4966.py NetScaler/log/mnt/temp/log/ --nologline
Logpath NetScaler/log/mnt/temp/log/ns.log.4.gz User: user1 Client_ip: XXX.XXX.XXX.XXX Source_ip YYY.YYY.YYY.YYY Session_id: 12345
Logpath NetScaler/log/mnt/temp/log/ns.log.4.gz User: user1 Client_ip: XXX.XXX.XXX.XXX Source_ip YYY.YYY.YYY.YYY Session_id: 12345
Logpath NetScaler/log/mnt/temp/log/ns.log.4.gz User: user1 Client_ip: XXX.XXX.XXX.XXX Source_ip YYY.YYY.YYY.YYY Session_id: 12345
Logpath NetScaler/log/mnt/temp/log/ns.log.4.gz User: user1 Client_ip: XXX.XXX.XXX.XXX Source_ip YYY.YYY.YYY.YYY Session_id: 12345
Logpath NetScaler/log/mnt/temp/log/ns.log.4.gz User: user1 Client_ip: XXX.XXX.XXX.XXX Source_ip YYY.YYY.YYY.YYY Session_id: 12345
Logpath NetScaler/log/mnt/temp/log/ns.log.4.gz User: user1 Client_ip: XXX.XXX.XXX.XXX Source_ip YYY.YYY.YYY.YYY Session_id: 12345
Logpath NetScaler/log/mnt/temp/log/ns.log.4.gz User: user1 Client_ip: XXX.XXX.XXX.XXX Source_ip YYY.YYY.YYY.YYY Session_id: 12345
Logpath NetScaler/log/mnt/temp/log/ns.log.4.gz User: user1 Client_ip: XXX.XXX.XXX.XXX Source_ip YYY.YYY.YYY.YYY Session_id: 12345
Logpath NetScaler/log/mnt/temp/log/ns.log.4.gz User: user1 Client_ip: XXX.XXX.XXX.XXX Source_ip YYY.YYY.YYY.YYY Session_id: 12345
Logpath NetScaler/log/mnt/temp/log/ns.log.4.gz User: user1 Client_ip: XXX.XXX.XXX.XXX Source_ip YYY.YYY.YYY.YYY Session_id: 12345

قاعدة بيانات مراقبة Citrix XenDesk/XenApp

يتم تسجيل جلسات Citrix XenDesk و XenApp في قاعدة بيانات المراقبة. باستخدام قاعدة بيانات المراقبة هذه، يمكن العثور على الجلسات والأجهزة العاملة التي قد تستخدم بعد الاستغلال الناجح.

يحتوي دليل المساعد على استعلامات SQL للتحقق من قاعدة بيانات المراقبة.

machines.sql

البرنامج النصي للحصول على معرف الآلة واسمها وعنوان IP.

last-sessions.sql

استعلام للحصول على الجلسات من آلة محددة (MachineId).

استعلام الجلسات

استعلام للحصول على معلومات إضافية عن الجلسات لآلة محددة (MachineId) ومستخدم.

تنزيل الأداة