
Comprueba ADC para CVE-2019-19781
Varias comprobaciones para CVE-2019-19781
Descargue los dos archivos (ADC-19781.psd1 y ADC-19781.psm1) y colóquelos en una de las siguientes ubicaciones:
Import-Module ADC-19781
Hay dos funciones principales:
Ejecuta algunas pruebas para averiguar si es posible que hayas sido hackeado, esto no dará un 100% de certeza. Esto se basa en hechos conocidos actualmente.
Esta función requiere el uso de Posh-SSH, instálelo antes de usarlo.
Install-Module Posh-SSH
SYNTAX
ADCFindIfHacked [-ManagementURL] <uri> [[-TimeOut] <int>] [-Credential] <pscredential> [[-LogFile] <string>] [-NoLog]
EXAMPLE
PS C:\> ADCFindIfHacked -ManagementURL "https://citrixnetscaler.domain.local"
EXAMPLE
PS C:\> ADCFindIfHacked -ManagementURL "https://citrixnetscaler.domain.local" -LogFile C:\Temp\ADCFindIfHacked.log
EXAMPLE
PS C:\> ADCFindIfHacked -ManagementURL "https://citrixnetscaler.domain.local" -NoLog
NOTA: Opcionalmente puede especificar el parámetro -Credential , si no se le pedirán las credenciales. NOTA: Puede cambiar la ubicación del archivo de registro con el parámetro -LogFile o -NoLog si no desea un archivo de registro. De forma predeterminada se creará un archivo de registro "ADCFindIfHacked_yyyyMMdd-HHmmss.txt". NOTA: Si tiene problemas de TimeOut, puede especificar el parámetro -TimeOut, el valor predeterminado es 300.
Verifique el Citrix ADC / NetScaler para confirmar si la mitigación está implementada
SYNTAX
ADCCheckMitigation [-ManagementURL] <uri> [-Credential] <pscredential>
EXAMPLE
PS C:\> ADCCheckMitigation -ManagementURL "https://cns001.domain.local"
NOTA: Opcionalmente puede especificar el parámetro -Credential , si no se le pedirán las credenciales.
Si pudiera recibir el siguiente error "Could not load file or assembly 'Renci.SshNet'" puede intentar ejecutar las siguientes líneas y reiniciar su sesión de PowerShell.
[System.Reflection.Assembly]::Load("System.EnterpriseServices, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b03f5f7f11d50a3a")
$publish = New-Object System.EnterpriseServices.Internal.Publish
$publish.GacInstall("C:\Program Files\WindowsPowerShell\Modules\Posh-SSH\2.2\Assembly\Renci.SshNet.dll");