
إثبات المفهوم لثغرة NetScaler
إثبات المفهوم لثغرة NetScaler CVE-2023-4966
يستغل هذا السكربت المكتوب بلغة بايثون ثغرة CVE-2023-4966، وهي ثغرة حرجة في مثيلات Citrix ADC تسمح للمهاجمين غير المصادق عليهم بتسريب رموز الجلسة. حصلت الثغرة على درجة CVSS قدرها 9.4 ويمكن استغلالها عن بُعد دون تفاعل المستخدم. أجهزة Citrix NetScaler التي تم تكوينها كبوابات (خادم VPN الافتراضي، وكيل ICA، CVPN، وكيل RDP) أو خوادم AAA الافتراضية معرضة لهذا الهجوم.
$ OPENSSL_CONF=./openssl.cnf python3.10 exploit.py -h
-u URL, --url URL حدد هدف Citrix ADC / Gateway (مثل: https://192.168.1.200).-f FILE, --file FILE قدّم ملفًا يحتوي على قائمة بعناوين URL الهدف (عنوان واحد في كل سطر).-o OUTPUT, --output OUTPUT حدد الملف الذي سيتم حفظ نتائج الإخراج فيه.-v, --verbose فعّل وضع التفاصيل (verbose).--only-valid اعرض فقط النتائج التي تحتوي على رموز جلسة صالحة.لهدف واحد:
$ OPENSSL_CONF=./openssl.cnf python3.10 exploit.py -u https://target.example.comلأهداف متعددة مدرجة في ملف:
$ OPENSSL_CONF=./openssl.cnf python3.10 exploit.py -f targets.txt --only-validتم توفير هذا السكربت لأغراض التعليم والبحث فقط. استخدمه بمسؤولية وعلى الأنظمة التي لديك إذن لاختبارها فقط.
Senpaisamp، إيطاليا