
ماسح Citrix لـ CVE-2023-3519
هذا السكريبت هو ماسح أساسي لـ Citrix Scanner لثغرة CVE-2023-3519. نحاول تحديد بوابات Citrix Gateways/ADCs المعرضة للخطر من خلال فحص رؤوس HTTP.
أثناء تحليلنا لهذه الثغرة، لاحظنا نحن وأصدقاؤنا في CERT-Verbund أن أنظمتنا التي تم تصحيحها كانت تحتوي على نفس الطابع الزمني لرأس HTTP Last-Modified.
لاحظ أن الوكلاء العكسيين (reverse proxies) والصفحات الأمامية المخصصة بشكل كبير قد تغير النتائج. في هذه الحالة، نتحقق مما إذا كان الطابع الزمني متغيرًا. إذا لم يكن متغيرًا وكان الطابع الزمني أحدث من 18 يوليو 2023، فمن المحتمل أن الخادم قد تم تصحيحه. لا ينبغي أن يكون هذا السكريبت هو الطريقة الوحيدة للتحقق من أنك لست عرضة للخطر.
الطوابع الزمنية المعروفة حالياً هي:
| التصحيح | الطابع الزمني لـ Last-Modified |
|---|---|
| 13.1-49.13 | Mon, 10 Jul 2023 17:41:17 GMT |
| 13.1-49.13 | Mon, 10 Jul 2023 18:36:14 GMT |
| 13.0-91.13 | Fri, 07 Jul 2023 15:39:40 GMT |
استنساخ المستودع:
git clone https://github.com/telekom-security/cve-2023-3519-citrix-scanner
cd cve-2023-3519-citrix-scanner
قم بإنشاء ملف باسم targets.txt يحتوي على أهدافك سطراً بسطر.
يمكن العثور على مثال في targets.txt.example.
تشغيل السكريبت.
نشر Florian Roth قائمة بمصادر إضافية لهذه الثغرة: https://twitter.com/cyb3rops/status/1682297555424628736