
Kommandozeilen-Dienstprogramm zur Überprüfung, ob ein Host anfällig für CVE-2019-19781 (Citrix ADC/NetScaler) ist. Scannt einen einzelnen Host und meldet den Verwundbarkeitsstatus mit konfigurierbaren Wiederholungen und Timeouts.
Dieses Dienstprogramm überprüft, ob ein Host anfällig für CVE-2019-19781 zu sein scheint.
Python-Versionen 3.6 und höher. Beachten Sie, dass Python 2 nicht unterstützt wird.
Aus einem Release:
pip install https://github.com/cisagov/check-cve-2019-19781/releases/download/v1.0.1/cve_2019_19781-1.0.1-py3-none-any.whl
Aus dem Quellcode:
git clone https://github.com/cisagov/check-cve-2019-19781.git
cd check-cve-2019-19781
pip install -r requirements.txt
Einen Host scannen:
❱ cve-2019-19781 citrix.example.org
2020-01-10 22:11:46,312 WARNING citrix.example.org appears to be vulnerable.
Detaillierte Nutzungsinformationen können mit folgendem Befehl angezeigt werden:
❱ cve-2019-19781 --help
Check for the existence of CVE-2019-19781 on a host machine.
EXIT STATUS
This utility exits with one of the following values:
0 The host does not seem vulnerable
1 Command was invoked incorrectly
2 The host appears to be vulnerable
>2 An error occurred.
For more information about this vulnerability see:
https://nvd.nist.gov/vuln/detail/CVE-2019-19781
Usage:
cve-2019-19781 [options] <host>
cve-2019-19781 (-h | --help)
Options:
-h --help Show this message.
--log-level=LEVEL If specified, then the log level will be set to
the specified value. Valid values are "debug", "info",
"warning", "error", and "critical". [default: info]
-r --retries=count Number of times to retry a failed connection attempt before
giving up. [default: 2]
-t --timeout=seconds Number of seconds to wait during each connection attempt.
[default: 10]
Wir freuen uns über Beiträge! Weitere Informationen finden Sie hier.
Dieses Projekt ist weltweit gemeinfrei.
Dieses Projekt ist in den Vereinigten Staaten gemeinfrei, und die Urheberrechte und verwandten Schutzrechte an der Arbeit weltweit werden durch die CC0 1.0 Universelle Gemeinfreiheitserklärung aufgehoben.
Alle Beiträge zu diesem Projekt werden unter der CC0-Erklärung veröffentlicht. Mit dem Einreichen eines Pull Requests stimmen Sie zu, diesen Verzicht auf Urheberrechte einzuhalten.