Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
citrixmash_scanner — Ein schneller, multi-threaded Scanner für Citrix ADC (NetScaler) CVE-2019-19781 - Citrixmash | Kitploit
Tools/GitHubGitHub/awesome-security/citrixmash_scanner
AufklärungSchwachstellenscannerExploitationIDS/IPS-UmgehungWebsicherheitPenetrationstests
GitHubawesome-security/citrixmash_scanner

citrixmash_scanner

Ein schneller, multi-threaded Scanner für Citrix ADC (NetScaler) CVE-2019-19781 - Citrixmash

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
7vor 6 JahrenNoch nicht geprüft

CVE-2019-19781 citrixmash Scanner

Ein multithreaded Scanner für Citrix-Geräte, die anfällig für CVE-2019-19781 sind.
Der Scanner versucht nicht, Hosts zu kompromittieren/auszunutzen und vermeidet das Herunterladen sensibler Inhalte. Ein HEAD-Request wird verwendet, um festzustellen, ob ein Ziel anfällig ist. Fehlalarme werden reduziert, indem ein bestimmter Wert im Content-Length-Header der Antwort überprüft wird.

citrixsmash_scanner kann sowohl Netzwerkbereiche als auch einzelne Hosts akzeptieren.

Installation

root@kitploit:~
$ go get -u github.com/x1sec/citrixmash_scanner

Alternativ sind kompilierte 64-Bit-Exe-Dateien für Windows, Mac und Linux hier erhältlich.

Verwendung

root@kitploit:~
$ ./citrixsmash_scanner -h
  -e  Evade IDS with ASCII encoding (default true)
  -f string
      File containing list of hosts
  -n string
      Network in CIDR format (e.g. 192.168.0.0/24)
  -o string
      Write results to text file
  -t int
      HTTP timeout (seconds) (default 2)
  -u string
      Custom user agent string
  -v  Verbose
  -w int
      Number of concurrent workers (default 20)

Anfragen werden gleichzeitig verarbeitet, standardmäßig mit 20 Workern/Threads. Um das Scannen zu beschleunigen, erhöhen Sie die Anzahl der Worker (-w) und/oder verringern Sie das HTTP-Timeout (-t).

Wenn entweder der Parameter -n oder -f weggelassen wird, akzeptiert citrixmash_scanner Eingaben von stdin.
Zum Beispiel mit Subdomain-Enumeration mithilfe von assetfinder:

root@kitploit:~
$ assetfinder corp.com | ./citrixmash_scanner 

Ziele können gemischt sein (http, https) und Netzwerke im CIDR-Format enthalten. Wenn http oder https weggelassen wird, wird https verwendet. Das Folgende ist eine gültige Zielliste:

root@kitploit:~
$ cat targets.txt
http://target1.com
https://target2.org
192.168.0.2
http://10.0.0.4
10.0.20.0/24

Verwenden Sie die Option -o <Dateiname>, um anfällige Hosts zusätzlich zur Standardausgabe in eine Textdatei zu schreiben.

Beispielverwendung:

Optionen: ausführliche Informationen (-v), 50 parallele Worker (-w), 1 Sekunde Timeout (-t), Subnetz scannen (-n) und auch Hosts aus target.txt einbeziehen (-f):

root@kitploit:~
$ ./citrixmash_scanner -v -t 1 -w 50 -n 192.168.10.0/24 -f targets.txt 

Citrix CVE-2019-19781 Scanner
Author: https://twitter.com/x1sec
Version: 0.4

[+] Testing 255 hosts with 20 concurrent workers ..

[!] https://192.168.10.5/ is vulnerable
[*] INFO: speed: 7 req/sec, sent: 106/255 reqs, vulnerable: 1
[!] https://10.10.0.8/ is vulnerable

[+] Done! 2 host(s) vulnerable

Changelog:

Haftungsausschluss: Dieses Tool ist für legale Aktivitäten wie Penetrationstests, Bug-Bounty-Jagd auf autorisierte Assets und zur Sicherung von Netzwerken gedacht. Der Autor übernimmt keine Verantwortung für die Nutzung.

Tool herunterladen
versiondatechanges
v0.416/01/20Akzeptiert Ziele von stdin, behobenes Exit-Problem mit -v-Option, -o-Option hinzugefügt
v0.315/01/20Evasion-Bypass hinzugefügt (Quelle: Fireeye / @itsreallynick)
v0.213/01/20Überprüft Content-Length von smb.conf, um Fehlalarme zu reduzieren
v0.113/01/20Erstveröffentlichung