Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
citrixInspector — التعرف بدقة على بصمات الإصدارات الضعيفة (والمصححة!) من Netscaler / Citrix ADC المرتبطة بـ CVE-2023-3519 | Kitploit
أدوات/GitHubGitHub/securekomodo/citrixinspector
الاستطلاعماسحات الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويب
GitHubsecurekomodo/citrixinspector

citrixInspector

التعرف بدقة على بصمات الإصدارات الضعيفة (والمصححة!) من Netscaler / Citrix ADC المرتبطة بـ CVE-2023-3519

عرض المستودع
8514منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مفتش CVE-2023-3519

إن cve_2023_3519_inspector.py هو ماسح ضعف مبني على بايثون لاكتشاف ثغرة CVE-2023-3519 في بوابات Citrix. يقوم بتحليل سلبي وبصمة للمواقع المستهدفة لتقييم مدى ضعفها بناءً على سلسلة من الفحوصات.

image

التحديثات الأخيرة

  • تمت إضافة وظيفة لتحليل ملف /vpn/pluginlist.xml لتحديد فحوصات أكثر دقة حول ما إذا كان التصحيح قد تم أم لا.
  • تمت إضافة وظيفة للتحقق اختياريًا من مؤشرات الاختراق (IOCs) الشائعة لقذائف الويب على الخادم المستهدف.
  • تم تنفيذ منطق في الماسح لتحديد ما إذا كان الهدف قد تم تصحيحه بشكل مؤكد. شكرًا لـ @UK_Daniel_Card و @DTCERT

التثبيت

يتطلب هذا السكريبت Python 3.6+ والحزم التالية:

  • requests
  • BeautifulSoup4
  • argparse
  • re
  • logging
  • warnings

لتثبيت الحزم المطلوبة، قم بتشغيل:

root@kitploit:~
git clone https://github.com/securekomodo/citrixInspector.git
cd citrixInspector
pip install -r requirements.txt
python cve_2023_3519_inspector.py -u <target_url>

الاستخدام

root@kitploit:~
    Author: Bryan Smith (@securekomodo)
    ------------------------
    _________ .__  __         .__                              
    \_   ___ \|__|/  |________|__|__  ___                      
    /    \  \/|  \   __\_  __ \  \  \/  /                      
    \     \___|  ||  |  |  | \/  |>    <                       
     \______  /__||__|  |__|  |__/__/\_ \                      
        \/                         \/                      
    .___                                     __                
    |   | ____   ____________   ____   _____/  |_  ___________ 
    |   |/    \ /  ___/\____ \_/ __ \_/ ___\   __\/  _ \_  __ \
    |   |   |  \___ \ |  |_> >  ___/\  \___|  | (  <_> )  | \/
    |___|___|  /____  >|   __/ \___  >\___  >__|  \____/|__|   
             \/     \/ |__|        \/     \/                                

       CVE-2023-3519 Inspector
       ------------------------
       
usage: cve_2023_3519_inspector.py [-h] (-u URL | -f FILE) [--ioc-check] [-l LOG]

Check for vulnerabilities in Citrix Gateway.

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     The URL of the Citrix Gateway to check.
  -f FILE, --file FILE  A file containing a list of URLs to check.
  --ioc-check           Slower. Performs IOC (Indicator of Compromise) check.
  -l LOG, --log LOG     Log file to write the output.

يمكن لسكريبت cve_2023_3519_inspector.py قبول إما عنوان URL واحد أو ملف يحتوي على قائمة عناوين URL كمدخل. ثم يقوم بإجراء سلسلة من الفحوصات لتحديد مدى احتمالية ضعف بوابات Citrix المحددة:

root@kitploit:~
# فحص عنوان URL واحد
python cve_2023_3519_inspector.py --url https://example.com

# فحص عناوين URL متعددة من ملف
python cve_2023_3519_inspector.py --file urls.txt

# فحص عناوين URL متعددة من ملف والتحقق من مؤشرات الاختراق (IOCs)
python cve_2023_3519_inspector.py --file urls.txt --ioc-check

لتحديد ملف سجل للإخراج، استخدم الخيار --log:

root@kitploit:~
python cve_2023_3519_inspector.py --url https://example.com --log my_log.log

للمساعدة:

root@kitploit:~
python cve_2023_3519_inspector.py --help

الفحوصات التي يتم إجراؤها

يقوم سكريبت cve_2023_3519_inspector.py بإجراء الفحوصات التالية على المواقع المستهدفة:

  • التحقق من الإصدار الأخير من ملف pluginslist.xml الموجود في /vpn/pluginlist.xml
  • (اختياري) التحقق من وجود قذائف ويب شائعة معروفة بارتباطها بالاستغلال في البرية
  • التحقق مما إذا كان عنوان HTTP هو "Citrix Gateway"
  • التحقق من وجود تعليق HTML يحتوي على النص "frame-busting" الذي تم العثور عليه كأثر في تثبيتات Citrix القديمة/التراثية
  • التحقق من وجود أيقونات محددة مرتبطة بـ Citrix Gateway
  • التحقق من وجود vhashes محددة في محتوى HTML. يعتمد هذا على العمل الرائع من Fox It NCC Group في عام 2022: https://blog.fox-it.com/2022/12/28/cve-2022-27510-cve-2022-27518-measuring-citrix-adc-gateway-version-adoption-on-the-internet/

بناءً على الفحوصات التي تم اجتيازها، يستنتج السكريبت ما إذا كان الهدف هو بوابة Citrix وما إذا كان ضعيفًا، ويخرج النتيجة إلى وحدة التحكم واختياريًا إلى ملف سجل.

المساهمة

طلبات السحب (Pull Requests) مرحب بها. بالنسبة للتغييرات الكبيرة، يرجى فتح مشكلة (Issue) أولاً لمناقشة ما ترغب في تغييره.

إخلاء مسؤولية قانوني

هذا المشروع مخصص للأغراض التعليمية واختبارات الأخلاقيات فقط. استخدام citrixInspector/cve_2023_3519_inspector لمهاجمة أهداف دون موافقة مسبقة متبادلة غير قانوني. وتقع على عاتق المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والفيدرالية المعمول بها. لا يتحمل المطورون أي مسؤولية ولا يكونون مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.

الترخيص

المشروع مرخص بموجب رخصة MIT.

المؤلف

Bryan Smith

  • تويتر: https://twitter.com/securekomodo
  • Bugcrowd/Hackerone: @d4rkm0de

تنزيل الأداة