
CVE-2019-19781 Angriffs-Triage-Skript
CVE-2019-19781 Angriffs-Triage-Skript
Das Skript kann auf Ihren betroffenen Citrix-ADC-Geräten ausgeführt werden, um festzustellen, ob ein Kompromiss stattgefunden hat. Es erfasst schnell alle zugehörigen Befehle oder Dateien, die im Rahmen des Angriffs verwendet wurden (sofern keine Bereinigung erfolgt ist):
$ ./CVE-2019-19781-Triage.sh
Haftungsausschluss: Es wurden größte Anstrengungen unternommen, um das bereitgestellte Skript zu testen. Redscan kann jedoch nicht für etwaige Auswirkungen auf das Gerät verantwortlich gemacht werden, auf dem das Skript ausgeführt wird.
Teile dieses Skripts wurden unter Verwendung von Inhalten aus Beiträgen folgender Autoren zusammengestellt:
@x1sec darkQuassar @mpgn_x64 @ItsReallyNick @msandbu