
Ein schneller, multi-threaded Scanner für Citrix ADC (NetScaler) CVE-2019-19781 - Citrixmash
Ein multithreaded Scanner für Citrix-Geräte, die anfällig für CVE-2019-19781 sind.
Der Scanner versucht nicht, Hosts zu kompromittieren/auszunutzen und vermeidet das Herunterladen sensibler Inhalte. Ein HEAD-Request wird verwendet, um festzustellen, ob ein Ziel anfällig ist. Fehlalarme werden reduziert, indem ein bestimmter Wert im Content-Length-Header der Antwort überprüft wird.
citrixsmash_scanner kann sowohl Netzwerkbereiche als auch einzelne Hosts akzeptieren.
$ go get -u github.com/x1sec/citrixmash_scanner
Alternativ sind kompilierte 64-Bit-Exe-Dateien für Windows, Mac und Linux hier erhältlich.
$ ./citrixsmash_scanner -h
-e Evade IDS with ASCII encoding (default true)
-f string
File containing list of hosts
-n string
Network in CIDR format (e.g. 192.168.0.0/24)
-o string
Write results to text file
-t int
HTTP timeout (seconds) (default 2)
-u string
Custom user agent string
-v Verbose
-w int
Number of concurrent workers (default 20)
Anfragen werden gleichzeitig verarbeitet, standardmäßig mit 20 Workern/Threads. Um das Scannen zu beschleunigen, erhöhen Sie die Anzahl der Worker (-w) und/oder verringern Sie das HTTP-Timeout (-t).
Wenn entweder der Parameter -n oder -f weggelassen wird, akzeptiert citrixmash_scanner Eingaben von stdin.
Zum Beispiel mit Subdomain-Enumeration mithilfe von assetfinder:
$ assetfinder corp.com | ./citrixmash_scanner
Ziele können gemischt sein (http, https) und Netzwerke im CIDR-Format enthalten. Wenn http oder https weggelassen wird, wird https verwendet. Das Folgende ist eine gültige Zielliste:
$ cat targets.txt
http://target1.com
https://target2.org
192.168.0.2
http://10.0.0.4
10.0.20.0/24
Verwenden Sie die Option -o <Dateiname>, um anfällige Hosts zusätzlich zur Standardausgabe in eine Textdatei zu schreiben.
Optionen: ausführliche Informationen (-v), 50 parallele Worker (-w), 1 Sekunde Timeout (-t), Subnetz scannen (-n) und auch Hosts aus target.txt einbeziehen (-f):
$ ./citrixmash_scanner -v -t 1 -w 50 -n 192.168.10.0/24 -f targets.txt
Citrix CVE-2019-19781 Scanner
Author: https://twitter.com/x1sec
Version: 0.4
[+] Testing 255 hosts with 20 concurrent workers ..
[!] https://192.168.10.5/ is vulnerable
[*] INFO: speed: 7 req/sec, sent: 106/255 reqs, vulnerable: 1
[!] https://10.10.0.8/ is vulnerable
[+] Done! 2 host(s) vulnerable
Haftungsausschluss: Dieses Tool ist für legale Aktivitäten wie Penetrationstests, Bug-Bounty-Jagd auf autorisierte Assets und zur Sicherung von Netzwerken gedacht. Der Autor übernimmt keine Verantwortung für die Nutzung.
| version | date | changes |
|---|
| v0.4 | 16/01/20 | Akzeptiert Ziele von stdin, behobenes Exit-Problem mit -v-Option, -o-Option hinzugefügt |
| v0.3 | 15/01/20 | Evasion-Bypass hinzugefügt (Quelle: Fireeye / @itsreallynick) |
| v0.2 | 13/01/20 | Überprüft Content-Length von smb.conf, um Fehlalarme zu reduzieren |
| v0.1 | 13/01/20 | Erstveröffentlichung |