
ثغرة CVE-2023-3519 لماسح nuclei
يتحقق قالب Nuclei هذا من وجود الثغرة الأمنية CVE-2023-3519 في خادم ويب مستهدف.
CVE-2023-3519 هي ثغرة أمنية تسمح بتنفيذ تعليمات برمجية عن بُعد دون مصادقة في أجهزة Citrix Application Delivery Controller (ADC) وأجهزة Gateway. يمكن للمهاجم استغلال هذه الثغرة بإرسال طلب مصمم خصيصًا إلى النظام المتأثر.
يتحقق هذا القالب من وجود الثغرة من خلال مقارنة رأس "Last-Modified" في استجابة الخادم بالإصدارات المصححة المعروفة.
لفحص هدف واحد باستخدام Nuclei، استخدم الأمر التالي:
nuclei -target <target> -t cve-2023-3519.yaml
لفحص أهداف متعددة، استخدم ملفًا يحتوي على قائمة بالأهداف:
nuclei -l <target_file> -t cve-2023-3519.yaml
https://blog.assetnote.io/2023/07/21/citrix-CVE-2023-3519-analysis/