
CVE-2023-3519 Schwachstelle für nuclei-Scanner
Diese Nuclei-Vorlage prüft das Vorhandensein der Sicherheitslücke CVE-2023-3519 in einem Ziel-Webserver.
CVE-2023-3519 ist eine Sicherheitslücke, die eine nicht authentifizierte Remote-Codeausführung in den Citrix Application Delivery Controller (ADC) und Gateway-Appliances ermöglicht. Ein Angreifer kann diese Sicherheitslücke ausnutzen, indem er eine speziell gestaltete Anfrage an das betroffene System sendet.
Diese Vorlage prüft das Vorhandensein der Sicherheitslücke, indem sie den "Last-Modified"-Header in der Serverantwort mit bekannten gepatchten Versionen vergleicht.
Um ein einzelnes Ziel mit Nuclei zu scannen, verwenden Sie den folgenden Befehl:
nuclei -target <target> -t cve-2023-3519.yaml
Um mehrere Ziele zu scannen, verwenden Sie eine Datei mit einer Liste von Zielen:
nuclei -l <target_file> -t cve-2023-3519.yaml
https://blog.assetnote.io/2023/07/21/citrix-CVE-2023-3519-analysis/