
البحث عن CVE-2020-8193 - التحقق من تجاوز المصادقة
فحص CVE-2020-8193 - التحقق من تجاوز المصادقة https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8193
المستندات الداعمة: https://research.nccgroup.com/2020/07/10/rift-citrix-adc-vulnerabilities-cve-2020-8193-cve-2020-8195-and-cve-2020-8196-intelligence/ https://dmaasland.github.io/posts/citrix.html
إخلاء مسؤولية: لست مسؤولًا عن استخدام هذه الأداة أو أي أضرار ناتجة عنها، لا تستخدم هذا لأغراض غير قانونية. صُممت هذه الأداة لفحص الأصول المصرح بها لأتمتة التحقق من هذه الثغرة على عدة حالات Citrix.
مقدمة:
يمكن ربط CVE هذه بثغرات CVE أخرى اكتُشفت خلال البحث الأولي المتاح على: https://dmaasland.github.io/posts/citrix.html
أخذت هذا السكربت وعدّلته لإزالة حمولة LFI والسماح للمستخدم بإدخال ملف عناوين URL لاختبارها. شكرًا لـ dmaasland
التثبيت:
git clone https://github.com/PR3R00T/CVE-2020-8193-Citrix-Scanner.git
chmod +x scanner.py
عدّل ملف urls.txt بإضافة العناوين بتنسيق https://XX.XX.
python3 ./scanner.py urls.txt