
Scannen nach CVE-2020-8193 - Auth Bypass Check
Scanning nach CVE-2020-8193 – Auth Bypass-Überprüfung https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8193
Unterstützende Dokumente: https://research.nccgroup.com/2020/07/10/rift-citrix-adc-vulnerabilities-cve-2020-8193-cve-2020-8195-and-cve-2020-8196-intelligence/ https://dmaasland.github.io/posts/citrix.html
Haftungsausschluss: Ich bin nicht verantwortlich für die Nutzung dieses Tools oder etwaige Schäden. VERWENDEN SIE DIESES NICHT FÜR ILLEGALE ZWECKE. Dieses Tool wurde entwickelt, um autorisierte Assets zu scannen und die Überprüfung dieser Schwachstelle auf mehreren Citrix-Instanzen zu automatisieren.
Einführung:
Diese CVE kann mit anderen CVEs kombiniert werden, die während der ersten Recherche unter https://dmaasland.github.io/posts/citrix.html gefunden wurden.
Ich habe dieses Skript genommen und angepasst, um die LFI-Payload zu entfernen und dem Benutzer zu ermöglichen, eine Datei mit zu testenden URLs zu übergeben. Danke an dmaasland
Installation:
git clone https://github.com/PR3R00T/CVE-2020-8193-Citrix-Scanner.git
chmod +x scanner.py
Ändern Sie die urls.txt-Datei mit den URLs im Format https://XX.XX.
python3 ./scanner.py urls.txt