Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
citrixmash_scanner — Un escáner rápido y multihilo para Citrix ADC (NetScaler) CVE-2019-19781 - Citrixmash | Kitploit
Herramientas/GitHubGitHub/awesome-security/citrixmash_scanner
ReconocimientoEscáneres de VulnerabilidadesExplotaciónEvasión de IDS/IPSSeguridad WebPruebas de Penetración
GitHubawesome-security/citrixmash_scanner

citrixmash_scanner

Un escáner rápido y multihilo para Citrix ADC (NetScaler) CVE-2019-19781 - Citrixmash

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
7hace 6 añosAún no revisado

CVE-2019-19781 citrixmash escáner

Un escáner multihilo para dispositivos Citrix vulnerables a CVE-2019-19781. El escáner no intenta comprometer/explotar hosts y evita descargar contenido sensible. Se utiliza una solicitud HEAD para determinar si un objetivo es vulnerable. Los falsos positivos se reducen verificando un valor específico en la respuesta del encabezado content-length.

citrixsmash_scanner es capaz de aceptar tanto rangos de red como hosts individuales.

Instalación

root@kitploit:~
$ go get -u github.com/x1sec/citrixmash_scanner

Alternativamente, los archivos ejecutables compilados de 64 bits para Windows, Mac y Linux están disponibles aquí

Uso

root@kitploit:~
$ ./citrixsmash_scanner -h
  -e  Evade IDS with ASCII encoding (default true)
  -f string
      File containing list of hosts
  -n string
      Network in CIDR format (e.g. 192.168.0.0/24)
  -o string
      Write results to text file
  -t int
      HTTP timeout (seconds) (default 2)
  -u string
      Custom user agent string
  -v  Verbose
  -w int
      Number of concurrent workers (default 20)

Las solicitudes son concurrentes con un valor predeterminado de 20 workers/hilos. Para acelerar el escaneo, aumente los workers (-w) y/o reduzca el tiempo de espera HTTP (-t)

Si se omiten los parámetros -n o -f, citrixmash_scanner aceptará la entrada desde stdin. Por ejemplo, usando enumeración de subdominios con assetfinder:

root@kitploit:~
$ assetfinder corp.com | ./citrixmash_scanner 

Los objetivos pueden ser mixtos (http, https) e incluir redes en formato CIDR. Si se omite http o https, se usará https. La siguiente es una lista de objetivos válida:

root@kitploit:~
$ cat targets.txt
http://target1.com
https://target2.org
192.168.0.2
http://10.0.0.4
10.0.20.0/24

Use la opción -o <filename> para escribir hosts vulnerables a un archivo de texto además de stdout

Ejemplo de uso:

Opciones: información detallada (-v), 50 workers en paralelo (-w), tiempo de espera de 1 segundo (-t), escaneo de subred (-n) e incluyendo también hosts desde target.txt (-f):

root@kitploit:~
$ ./citrixmash_scanner -v -t 1 -w 50 -n 192.168.10.0/24 -f targets.txt 

Citrix CVE-2019-19781 Scanner
Author: https://twitter.com/x1sec
Version: 0.4

[+] Testing 255 hosts with 20 concurrent workers ..

[!] https://192.168.10.5/ is vulnerable
[*] INFO: speed: 7 req/sec, sent: 106/255 reqs, vulnerable: 1
[!] https://10.10.0.8/ is vulnerable

[+] Done! 2 host(s) vulnerable

Registro de cambios:

Descargo de responsabilidad: Esta herramienta está destinada a actividades legales como pruebas de penetración, caza de recompensas por errores en activos autorizados y para ayudar a asegurar redes. El autor no se hace responsable de su uso.

Descargar herramienta
versiondatechanges
v0.416/01/20Aceptar objetivos desde stdin, corregido problema de salida con la opción -v, añadida opción -o
v0.315/01/20Añadida evasión de bypass (crédito: Fireeye / @itsreallynick)
v0.213/01/20Verificar content-length de smb.conf para reducir falsos positivos
v0.113/01/20Versión inicial