
Un escáner rápido y multihilo para Citrix ADC (NetScaler) CVE-2019-19781 - Citrixmash
Un escáner multihilo para dispositivos Citrix vulnerables a CVE-2019-19781.
El escáner no intenta comprometer/explotar hosts y evita descargar contenido sensible. Se utiliza una solicitud HEAD para determinar si un objetivo es vulnerable. Los falsos positivos se reducen verificando un valor específico en la respuesta del encabezado content-length.
citrixsmash_scanner es capaz de aceptar tanto rangos de red como hosts individuales.
$ go get -u github.com/x1sec/citrixmash_scanner
Alternativamente, los archivos ejecutables compilados de 64 bits para Windows, Mac y Linux están disponibles aquí
$ ./citrixsmash_scanner -h
-e Evade IDS with ASCII encoding (default true)
-f string
File containing list of hosts
-n string
Network in CIDR format (e.g. 192.168.0.0/24)
-o string
Write results to text file
-t int
HTTP timeout (seconds) (default 2)
-u string
Custom user agent string
-v Verbose
-w int
Number of concurrent workers (default 20)
Las solicitudes son concurrentes con un valor predeterminado de 20 workers/hilos. Para acelerar el escaneo, aumente los workers (-w) y/o reduzca el tiempo de espera HTTP (-t)
Si se omiten los parámetros -n o -f, citrixmash_scanner aceptará la entrada desde stdin.
Por ejemplo, usando enumeración de subdominios con assetfinder:
$ assetfinder corp.com | ./citrixmash_scanner
Los objetivos pueden ser mixtos (http, https) e incluir redes en formato CIDR. Si se omite http o https, se usará https. La siguiente es una lista de objetivos válida:
$ cat targets.txt
http://target1.com
https://target2.org
192.168.0.2
http://10.0.0.4
10.0.20.0/24
Use la opción -o <filename> para escribir hosts vulnerables a un archivo de texto además de stdout
Opciones: información detallada (-v), 50 workers en paralelo (-w), tiempo de espera de 1 segundo (-t), escaneo de subred (-n) e incluyendo también hosts desde target.txt (-f):
$ ./citrixmash_scanner -v -t 1 -w 50 -n 192.168.10.0/24 -f targets.txt
Citrix CVE-2019-19781 Scanner
Author: https://twitter.com/x1sec
Version: 0.4
[+] Testing 255 hosts with 20 concurrent workers ..
[!] https://192.168.10.5/ is vulnerable
[*] INFO: speed: 7 req/sec, sent: 106/255 reqs, vulnerable: 1
[!] https://10.10.0.8/ is vulnerable
[+] Done! 2 host(s) vulnerable
Descargo de responsabilidad: Esta herramienta está destinada a actividades legales como pruebas de penetración, caza de recompensas por errores en activos autorizados y para ayudar a asegurar redes. El autor no se hace responsable de su uso.
| version | date | changes |
|---|
| v0.4 | 16/01/20 | Aceptar objetivos desde stdin, corregido problema de salida con la opción -v, añadida opción -o |
| v0.3 | 15/01/20 | Añadida evasión de bypass (crédito: Fireeye / @itsreallynick) |
| v0.2 | 13/01/20 | Verificar content-length de smb.conf para reducir falsos positivos |
| v0.1 | 13/01/20 | Versión inicial |