Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-4966-POC — Proof of Concept für die NetScaler-Schwachstelle | Kitploit
Tools/GitHubGitHub/mlynchcogent/cve-2023-4966-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsLernen & Bildung
GitHubmlynchcogent/cve-2023-4966-poc

CVE-2023-4966-POC

Proof of Concept für die NetScaler-Schwachstelle

Repository anzeigen
831vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-4966-POC

Proof of Concept für die NetScaler-Schwachstelle CVE-2023-4966


Beschreibung

Dieses Python-Skript nutzt CVE-2023-4966 aus, eine kritische Schwachstelle in Citrix-ADC-Instanzen, die es nicht authentifizierten Angreifern ermöglicht, Sitzungstokens offenzulegen. Die Schwachstelle hat einen CVSS-Score von 9.4 und ist ohne Benutzerinteraktion remote ausnutzbar. Citrix-NetScaler-Appliances, die als Gateways (VPN-virtueller Server, ICA-Proxy, CVPN, RDP-Proxy) oder AAA-virtuelle Server konfiguriert sind, sind für diesen Angriff anfällig.


Verwendung

$ OPENSSL_CONF=./openssl.cnf python3.10 exploit.py -h

Optionen

  • -u URL, --url URL Gib das Citrix-ADC-/Gateway-Ziel an (z. B. https://192.168.1.200).
  • -f FILE, --file FILE Gib eine Datei mit einer Liste von Ziel-URLs an (eine URL pro Zeile).
  • -o OUTPUT, --output OUTPUT Gib die Datei an, in der die Ausgabeergebnisse gespeichert werden sollen.
  • -v, --verbose Aktiviert den ausführlichen Modus.
  • --only-valid Nur Ergebnisse mit gültigen Sitzungstokens anzeigen.

  • Anwendung

    Für ein einzelnes Ziel:

    • $ OPENSSL_CONF=./openssl.cnf python3.10 exploit.py -u https://target.example.com

    Für mehrere Ziele, die in einer Datei aufgelistet sind:

    • $ OPENSSL_CONF=./openssl.cnf python3.10 exploit.py -f targets.txt --only-valid

    Haftungsausschluss

    Dieses Skript dient ausschließlich zu Bildungs- und Forschungszwecken. Verwenden Sie es verantwortungsvoll und nur auf Systemen, für die Sie eine Testberechtigung haben.

    Referenz

    Senpaisamp, Italien

    Tool herunterladen