
التعرف بدقة على بصمات الإصدارات الضعيفة (والمصححة!) من Netscaler / Citrix ADC المرتبطة بـ CVE-2023-3519
إن cve_2023_3519_inspector.py هو ماسح ضعف مبني على بايثون لاكتشاف ثغرة CVE-2023-3519 في بوابات Citrix. يقوم بتحليل سلبي وبصمة للمواقع المستهدفة لتقييم مدى ضعفها بناءً على سلسلة من الفحوصات.
يتطلب هذا السكريبت Python 3.6+ والحزم التالية:
لتثبيت الحزم المطلوبة، قم بتشغيل:
git clone https://github.com/securekomodo/citrixInspector.git
cd citrixInspector
pip install -r requirements.txt
python cve_2023_3519_inspector.py -u <target_url>
Author: Bryan Smith (@securekomodo)
------------------------
_________ .__ __ .__
\_ ___ \|__|/ |________|__|__ ___
/ \ \/| \ __\_ __ \ \ \/ /
\ \___| || | | | \/ |> <
\______ /__||__| |__| |__/__/\_ \
\/ \/
.___ __
| | ____ ____________ ____ _____/ |_ ___________
| |/ \ / ___/\____ \_/ __ \_/ ___\ __\/ _ \_ __ \
| | | \___ \ | |_> > ___/\ \___| | ( <_> ) | \/
|___|___| /____ >| __/ \___ >\___ >__| \____/|__|
\/ \/ |__| \/ \/
CVE-2023-3519 Inspector
------------------------
usage: cve_2023_3519_inspector.py [-h] (-u URL | -f FILE) [--ioc-check] [-l LOG]
Check for vulnerabilities in Citrix Gateway.
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL The URL of the Citrix Gateway to check.
-f FILE, --file FILE A file containing a list of URLs to check.
--ioc-check Slower. Performs IOC (Indicator of Compromise) check.
-l LOG, --log LOG Log file to write the output.
يمكن لسكريبت cve_2023_3519_inspector.py قبول إما عنوان URL واحد أو ملف يحتوي على قائمة عناوين URL كمدخل. ثم يقوم بإجراء سلسلة من الفحوصات لتحديد مدى احتمالية ضعف بوابات Citrix المحددة:
# فحص عنوان URL واحد
python cve_2023_3519_inspector.py --url https://example.com
# فحص عناوين URL متعددة من ملف
python cve_2023_3519_inspector.py --file urls.txt
# فحص عناوين URL متعددة من ملف والتحقق من مؤشرات الاختراق (IOCs)
python cve_2023_3519_inspector.py --file urls.txt --ioc-check
لتحديد ملف سجل للإخراج، استخدم الخيار --log:
python cve_2023_3519_inspector.py --url https://example.com --log my_log.log
للمساعدة:
python cve_2023_3519_inspector.py --help
يقوم سكريبت cve_2023_3519_inspector.py بإجراء الفحوصات التالية على المواقع المستهدفة:
بناءً على الفحوصات التي تم اجتيازها، يستنتج السكريبت ما إذا كان الهدف هو بوابة Citrix وما إذا كان ضعيفًا، ويخرج النتيجة إلى وحدة التحكم واختياريًا إلى ملف سجل.
طلبات السحب (Pull Requests) مرحب بها. بالنسبة للتغييرات الكبيرة، يرجى فتح مشكلة (Issue) أولاً لمناقشة ما ترغب في تغييره.
هذا المشروع مخصص للأغراض التعليمية واختبارات الأخلاقيات فقط. استخدام citrixInspector/cve_2023_3519_inspector لمهاجمة أهداف دون موافقة مسبقة متبادلة غير قانوني. وتقع على عاتق المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والفيدرالية المعمول بها. لا يتحمل المطورون أي مسؤولية ولا يكونون مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.
المشروع مرخص بموجب رخصة MIT.
Bryan Smith