
Check ADC for CVE-2019-19781
Mehrere Prüfungen für CVE-2019-19781
Laden Sie die zwei Dateien (ADC-19781.psd1 & ADC-19781.psm1) herunter und legen Sie sie an einem der folgenden Speicherorte ab:
Import-Module ADC-19781
Es gibt zwei Hauptfunktionen:
Führen Sie einige Tests durch, um herauszufinden, ob Sie möglicherweise gehackt wurden. Dies ergibt keine 100%ige Sicherheit. Dies basiert auf derzeit bekannten Fakten.
Diese Funktion erfordert die Verwendung von Posh-SSH, bitte vor der Verwendung installieren.
Install-Module Posh-SSH
SYNTAX
ADCFindIfHacked [-ManagementURL] <uri> [[-TimeOut] <int>] [-Credential] <pscredential> [[-LogFile] <string>] [-NoLog]
EXAMPLE
PS C:\> ADCFindIfHacked -ManagementURL "https://citrixnetscaler.domain.local"
EXAMPLE
PS C:\> ADCFindIfHacked -ManagementURL "https://citrixnetscaler.domain.local" -LogFile C:\Temp\ADCFindIfHacked.log
EXAMPLE
PS C:\> ADCFindIfHacked -ManagementURL "https://citrixnetscaler.domain.local" -NoLog
HINWEIS: Sie können optional den Parameter -Credential angeben, andernfalls werden Sie nach Anmeldedaten gefragt. HINWEIS: Sie können den Speicherort der Protokolldatei mit dem Parameter -LogFile ändern oder -NoLog verwenden, wenn Sie keine Protokolldatei möchten. Standardmäßig wird eine Protokolldatei "ADCFindIfHacked_yyyyMMdd-HHmmss.txt" erstellt. HINWEIS: Wenn Sie Timeout-Probleme haben, können Sie den Parameter -TimeOut angeben, Standardwert ist 300.
Überprüfen Sie den Citrix ADC / NetScaler, um festzustellen, ob die Schutzmaßnahme aktiv ist.
SYNTAX
ADCCheckMitigation [-ManagementURL] <uri> [-Credential] <pscredential>
EXAMPLE
PS C:\> ADCCheckMitigation -ManagementURL "https://cns001.domain.local"
HINWEIS: Sie können optional den Parameter -Credential angeben, andernfalls werden Sie nach Anmeldedaten gefragt.
Wenn Sie möglicherweise den folgenden Fehler erhalten: "Could not load file or assembly 'Renci.SshNet'", können Sie versuchen, die folgenden Zeilen auszuführen und Ihre PowerShell-Sitzung neu zu starten.
[System.Reflection.Assembly]::Load("System.EnterpriseServices, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b03f5f7f11d50a3a")
$publish = New-Object System.EnterpriseServices.Internal.Publish
$publish.GacInstall("C:\Program Files\WindowsPowerShell\Modules\Posh-SSH\2.2\Assembly\Renci.SshNet.dll");