
Citrix Scanner for CVE-2023-3519
Dieses Skript ist ein einfacher Citrix-Scanner für CVE-2023-3519. Wir versuchen, anfällige Citrix-Gateways/ADCs zu identifizieren, indem wir die HTTP-Header betrachten.
Bei unserer Analyse dieser Schwachstelle ist uns zusammen mit unseren Freunden beim CERT-Verbund aufgefallen, dass unsere gepatchten Systeme den gleichen HTTP-Header Last-Modified-Zeitstempel hatten.
Beachten Sie, dass Reverse-Proxys und stark angepasste Startseiten die Ergebnisse verändern können. In diesem Fall prüfen wir, ob der Zeitstempel variabel ist. Ist er es nicht und ist der Zeitstempel neuer als der 18. Juli 2023, wurde der Server wahrscheinlich gepatcht. Dieses Skript sollte nicht Ihre einzige Methode sein, um zu überprüfen, ob Sie nicht anfällig sind.
Unsere derzeit bekannten Zeitstempel sind:
| Patch | Last-Modified Zeitstempel |
|---|---|
| 13.1-49.13 | Mon, 10 Jul 2023 17:41:17 GMT |
| 13.1-49.13 | Mon, 10 Jul 2023 18:36:14 GMT |
| 13.0-91.13 | Fri, 07 Jul 2023 15:39:40 GMT |
Klonen Sie das Repository:
git clone https://github.com/telekom-security/cve-2023-3519-citrix-scanner
cd cve-2023-3519-citrix-scanner
Erstellen Sie eine Datei namens targets.txt, die Ihre Ziele zeilenweise enthält.
Ein Beispiel finden Sie in targets.txt.example.
Führen Sie das Skript aus.
Florian Roth hat eine Liste weiterer Ressourcen zu dieser Schwachstelle veröffentlicht: https://twitter.com/cyb3rops/status/1682297555424628736