Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2023-3519-citrix-scanner — Citrix Scanner for CVE-2023-3519 | Kitploit
Tools/GitHubGitHub/telekom-security/cve-2023-3519-citrix-scanner
ReconnaissanceVulnerability ScannersInformation GatheringWeb SecurityNetwork Security
GitHubtelekom-security/cve-2023-3519-citrix-scanner

cve-2023-3519-citrix-scanner

Citrix Scanner for CVE-2023-3519

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite
546vor 3 JahrenVon Kitploit geprüft

cve-2023-3519-citrix-scanner

Dieses Skript ist ein einfacher Citrix-Scanner für CVE-2023-3519. Wir versuchen, anfällige Citrix-Gateways/ADCs zu identifizieren, indem wir die HTTP-Header betrachten.

Funktionsweise

Bei unserer Analyse dieser Schwachstelle ist uns zusammen mit unseren Freunden beim CERT-Verbund aufgefallen, dass unsere gepatchten Systeme den gleichen HTTP-Header Last-Modified-Zeitstempel hatten.

Beachten Sie, dass Reverse-Proxys und stark angepasste Startseiten die Ergebnisse verändern können. In diesem Fall prüfen wir, ob der Zeitstempel variabel ist. Ist er es nicht und ist der Zeitstempel neuer als der 18. Juli 2023, wurde der Server wahrscheinlich gepatcht. Dieses Skript sollte nicht Ihre einzige Methode sein, um zu überprüfen, ob Sie nicht anfällig sind.

Unsere derzeit bekannten Zeitstempel sind:

PatchLast-Modified Zeitstempel
13.1-49.13Mon, 10 Jul 2023 17:41:17 GMT
13.1-49.13Mon, 10 Jul 2023 18:36:14 GMT
13.0-91.13Fri, 07 Jul 2023 15:39:40 GMT

Verwendung

Klonen Sie das Repository:

root@kitploit:~
git clone https://github.com/telekom-security/cve-2023-3519-citrix-scanner

cd cve-2023-3519-citrix-scanner

Erstellen Sie eine Datei namens targets.txt, die Ihre Ziele zeilenweise enthält. Ein Beispiel finden Sie in targets.txt.example.

Führen Sie das Skript aus.

Weiterführende Informationen

Florian Roth hat eine Liste weiterer Ressourcen zu dieser Schwachstelle veröffentlicht: https://twitter.com/cyb3rops/status/1682297555424628736

Tool herunterladen