Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2023-4966-iocs — Python-Skript zum Durchsuchen von Citrix NetScaler-Protokollen auf mögliche CVE-2023-4966-Ausnutzung. | Kitploit
Tools/GitHubGitHub/jmussmann/cve-2023-4966-iocs
Management von Indicators of Compromise (IOC)SchwachstellenanalyseForensikNetzwerksicherheitIncident ResponseLog-Analyse
GitHubjmussmann/cve-2023-4966-iocs

cve-2023-4966-iocs

Python-Skript zum Durchsuchen von Citrix NetScaler-Protokollen auf mögliche CVE-2023-4966-Ausnutzung.

Repository anzeigen
5vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Suche nach CVE-2023-4966 IoCs

Skript: check-cve-2023-4966.py

Das Skript durchsucht die Citrix NetScaler-Protokolle nach möglichen Ausnutzungen von CVE-2023-4966.

Verwendung

root@kitploit:~
usage: check-cve-2023-4966.py [-h] [--nologline] logdir_path

Python script to check CitrixNetScaler logs for possible CVE-2023-4966 exploitation

positional arguments:
  logdir_path  path to NetScaler log files (located on the NetScaler in the directory /mnt/temp/log/)

options:
  -h, --help   show this help message and exit
  --nologline  do not print the logline

Beispiel

root@kitploit:~
$ python check-cve-2023-4966.py NetScaler/log/mnt/temp/log/ --nologline
Logpath NetScaler/log/mnt/temp/log/ns.log.4.gz User: user1 Client_ip: XXX.XXX.XXX.XXX Source_ip YYY.YYY.YYY.YYY Session_id: 12345
Logpath NetScaler/log/mnt/temp/log/ns.log.4.gz User: user1 Client_ip: XXX.XXX.XXX.XXX Source_ip YYY.YYY.YYY.YYY Session_id: 12345
Logpath NetScaler/log/mnt/temp/log/ns.log.4.gz User: user1 Client_ip: XXX.XXX.XXX.XXX Source_ip YYY.YYY.YYY.YYY Session_id: 12345
Logpath NetScaler/log/mnt/temp/log/ns.log.4.gz User: user1 Client_ip: XXX.XXX.XXX.XXX Source_ip YYY.YYY.YYY.YYY Session_id: 12345
Logpath NetScaler/log/mnt/temp/log/ns.log.4.gz User: user1 Client_ip: XXX.XXX.XXX.XXX Source_ip YYY.YYY.YYY.YYY Session_id: 12345
Logpath NetScaler/log/mnt/temp/log/ns.log.4.gz User: user1 Client_ip: XXX.XXX.XXX.XXX Source_ip YYY.YYY.YYY.YYY Session_id: 12345
Logpath NetScaler/log/mnt/temp/log/ns.log.4.gz User: user1 Client_ip: XXX.XXX.XXX.XXX Source_ip YYY.YYY.YYY.YYY Session_id: 12345
Logpath NetScaler/log/mnt/temp/log/ns.log.4.gz User: user1 Client_ip: XXX.XXX.XXX.XXX Source_ip YYY.YYY.YYY.YYY Session_id: 12345
Logpath NetScaler/log/mnt/temp/log/ns.log.4.gz User: user1 Client_ip: XXX.XXX.XXX.XXX Source_ip YYY.YYY.YYY.YYY Session_id: 12345
Logpath NetScaler/log/mnt/temp/log/ns.log.4.gz User: user1 Client_ip: XXX.XXX.XXX.XXX Source_ip YYY.YYY.YYY.YYY Session_id: 12345

Citrix XenDesk/XenApp-Überwachungsdatenbank

Citrix XenDesk- und XenApp-Sitzungen werden in der Überwachungsdatenbank protokolliert. Mit dieser Überwachungsdatenbank ist es möglich, die Sitzungen und Arbeitsmaschinen zu finden, die nach erfolgreicher Ausnutzung möglicherweise verwendet werden.

Das Hilfsverzeichnis enthält SQL-Abfragen zur Überprüfung der Überwachungsdatenbank.

machines.sql

Skript zum Abrufen der Maschinen-ID, des Namens und der IP-Adresse.

last-sessions.sql

Abfrage zum Abrufen von Sitzungen von einer bestimmten Maschine (MachineId).

Sitzungsabfrage

Abfrage zum Abrufen zusätzlicher Sitzungsinformationen für eine bestimmte Maschine (MachineId) und einen bestimmten Benutzer.

Tool herunterladen