
Proof of Concept für die NetScaler-Schwachstelle
Proof of Concept für die NetScaler-Schwachstelle CVE-2023-4966
Dieses Python-Skript nutzt CVE-2023-4966 aus, eine kritische Schwachstelle in Citrix-ADC-Instanzen, die es nicht authentifizierten Angreifern ermöglicht, Sitzungstokens offenzulegen. Die Schwachstelle hat einen CVSS-Score von 9.4 und ist ohne Benutzerinteraktion remote ausnutzbar. Citrix-NetScaler-Appliances, die als Gateways (VPN-virtueller Server, ICA-Proxy, CVPN, RDP-Proxy) oder AAA-virtuelle Server konfiguriert sind, sind für diesen Angriff anfällig.
$ OPENSSL_CONF=./openssl.cnf python3.10 exploit.py -h
-u URL, --url URL Gib das Citrix-ADC-/Gateway-Ziel an (z. B. https://192.168.1.200).-f FILE, --file FILE Gib eine Datei mit einer Liste von Ziel-URLs an (eine URL pro Zeile).-o OUTPUT, --output OUTPUT Gib die Datei an, in der die Ausgabeergebnisse gespeichert werden sollen.-v, --verbose Aktiviert den ausführlichen Modus.--only-valid Nur Ergebnisse mit gültigen Sitzungstokens anzeigen.Für ein einzelnes Ziel:
$ OPENSSL_CONF=./openssl.cnf python3.10 exploit.py -u https://target.example.comFür mehrere Ziele, die in einer Datei aufgelistet sind:
$ OPENSSL_CONF=./openssl.cnf python3.10 exploit.py -f targets.txt --only-validDieses Skript dient ausschließlich zu Bildungs- und Forschungszwecken. Verwenden Sie es verantwortungsvoll und nur auf Systemen, für die Sie eine Testberechtigung haben.
Senpaisamp, Italien