
سكربت لفحص CVE-2023-3519 بحثًا عن الأبواب الخلفية
هذا السكريبت هو ماسح Citrix أساسي لـ CVE-2023-3519. نحاول تحديد بوابات/أجهزة Citrix المعرضة للخطر من خلال فحص ترويسات HTTP.
أثناء تحليلنا لهذه الثغرة الأمنية، لاحظنا نحن وأصدقاؤنا في CERT-Verbund أن أنظمتنا المحدّثة كانت تحتوي على نفس الطابع الزمني لترويسة HTTP Last-Modified.
لاحظ أن البروكسيات العكسية والصفحات الأمامية المعدّلة بشكل كبير قد تغيّر النتائج. في هذه الحالة، نتحقق مما إذا كان الطابع الزمني متغيرًا. إذا لم يكن كذلك وكان الطابع الزمني أحدث من 18 يوليو 2023، فمن المحتمل أن الخادم تم تحديثه. لا ينبغي أن يكون هذا السكريبت طريقتك الوحيدة للتحقق من أنك غير معرض للخطر.
طوابعنا الزمنية المعروفة حاليًا هي:
| Patch | Last-Modified Timestamp |
|---|---|
| 13.1-49.13 | Mon, 10 Jul 2023 17:41:17 GMT |
| 13.1-49.13 | Mon, 10 Jul 2023 18:36:14 GMT |
| 13.0-91.13 | Fri, 07 Jul 2023 15:39:40 GMT |
استنسخ المستودع:
git clone https://github.com/telekom-security/cve-2023-3519-citrix-scanner
cd cve-2023-3519-citrix-scanner
أنشئ ملفًا باسم targets.txt يحتوي على أهدافك سطرًا بسطر.
يمكن العثور على مثال في targets.txt.example.
شغّل السكريبت.
نشر Florian Roth قائمة بمصادر إضافية لهذه الثغرة الأمنية: https://twitter.com/cyb3rops/status/1682297555424628736