Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2023-4966-iocs — Script en Python para buscar en los logs de Citrix NetScaler posibles explotaciones de CVE-2023-4966. | Kitploit
Herramientas/GitHubGitHub/jmussmann/cve-2023-4966-iocs
Gestión de Indicadores de Compromiso (IOC)Análisis de VulnerabilidadesAnálisis ForenseSeguridad de RedesRespuesta a IncidentesAnálisis de Registros
GitHubjmussmann/cve-2023-4966-iocs

cve-2023-4966-iocs

Script en Python para buscar en los logs de Citrix NetScaler posibles explotaciones de CVE-2023-4966.

Ver Repositorio
5hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Escanear IoCs de CVE-2023-4966

Script: check-cve-2023-4966.py

El script busca en los registros de Citrix NetScaler posibles indicios de explotación de CVE-2023-4966.

Uso

root@kitploit:~
usage: check-cve-2023-4966.py [-h] [--nologline] logdir_path

Python script to check CitrixNetScaler logs for possible CVE-2023-4966 exploitation

positional arguments:
  logdir_path  ruta a los archivos de registro de NetScaler (ubicados en el NetScaler en el directorio /mnt/temp/log/)

options:
  -h, --help   muestra este mensaje de ayuda y sale
  --nologline  no imprime la línea de registro

Ejemplo

root@kitploit:~
$ python check-cve-2023-4966.py NetScaler/log/mnt/temp/log/ --nologline
Logpath NetScaler/log/mnt/temp/log/ns.log.4.gz User: user1 Client_ip: XXX.XXX.XXX.XXX Source_ip YYY.YYY.YYY.YYY Session_id: 12345
Logpath NetScaler/log/mnt/temp/log/ns.log.4.gz User: user1 Client_ip: XXX.XXX.XXX.XXX Source_ip YYY.YYY.YYY.YYY Session_id: 12345
Logpath NetScaler/log/mnt/temp/log/ns.log.4.gz User: user1 Client_ip: XXX.XXX.XXX.XXX Source_ip YYY.YYY.YYY.YYY Session_id: 12345
Logpath NetScaler/log/mnt/temp/log/ns.log.4.gz User: user1 Client_ip: XXX.XXX.XXX.XXX Source_ip YYY.YYY.YYY.YYY Session_id: 12345
Logpath NetScaler/log/mnt/temp/log/ns.log.4.gz User: user1 Client_ip: XXX.XXX.XXX.XXX Source_ip YYY.YYY.YYY.YYY Session_id: 12345
Logpath NetScaler/log/mnt/temp/log/ns.log.4.gz User: user1 Client_ip: XXX.XXX.XXX.XXX Source_ip YYY.YYY.YYY.YYY Session_id: 12345
Logpath NetScaler/log/mnt/temp/log/ns.log.4.gz User: user1 Client_ip: XXX.XXX.XXX.XXX Source_ip YYY.YYY.YYY.YYY Session_id: 12345
Logpath NetScaler/log/mnt/temp/log/ns.log.4.gz User: user1 Client_ip: XXX.XXX.XXX.XXX Source_ip YYY.YYY.YYY.YYY Session_id: 12345
Logpath NetScaler/log/mnt/temp/log/ns.log.4.gz User: user1 Client_ip: XXX.XXX.XXX.XXX Source_ip YYY.YYY.YYY.YYY Session_id: 12345
Logpath NetScaler/log/mnt/temp/log/ns.log.4.gz User: user1 Client_ip: XXX.XXX.XXX.XXX Source_ip YYY.YYY.YYY.YYY Session_id: 12345

Base de datos de monitoreo de Citrix XenDesk/XenApp

Las sesiones de Citrix XenDesk y XenApp se registran en la base de datos de monitoreo. Con esta base de datos de monitoreo es posible encontrar las sesiones y las máquinas de trabajo que podrían haberse utilizado después de una explotación exitosa.

El directorio helper contiene consultas SQL para verificar la base de datos de monitoreo.

machines.sql

Script para obtener el id de la máquina, nombre y dirección IP.

last-sessions.sql

Consulta para obtener sesiones de una máquina específica (MachineId).

session query

Consulta para obtener información adicional de las sesiones de una máquina específica (MachineId) y usuario.

Descargar herramienta