
Prueba de concepto para la vuln de NetScaler
Prueba de concepto para la vulnerabilidad CVE-2023-4966 de NetScaler
Este script de Python explota CVE-2023-4966, una vulnerabilidad crítica en instancias de Citrix ADC que permite a atacantes no autenticados filtrar tokens de sesión. A la vulnerabilidad se le ha asignado una puntuación CVSS de 9.4 y es explotable de forma remota sin interacción del usuario. Los dispositivos Citrix NetScaler configurados como Gateways (servidor virtual VPN, ICA Proxy, CVPN, RDP Proxy) o servidores virtuales AAA son vulnerables a este ataque.
$ OPENSSL_CONF=./openssl.cnf python3.10 exploit.py -h
-u URL, --url URL Especifica el objetivo Citrix ADC / Gateway (p. ej., https://192.168.1.200).-f FILE, --file FILE Proporciona un archivo que contenga una lista de URL objetivo (una URL por línea).-o OUTPUT, --output OUTPUT Especifica el archivo para guardar los resultados de salida.-v, --verbose Activa el modo verbose.--only-valid Muestra solo resultados con tokens de sesión válidos.Para un solo objetivo:
$ OPENSSL_CONF=./openssl.cnf python3.10 exploit.py -u https://target.example.comPara varios objetivos enumerados en un archivo:
$ OPENSSL_CONF=./openssl.cnf python3.10 exploit.py -f targets.txt --only-validEste script se proporciona únicamente con fines educativos y de investigación. Úsalo de forma responsable y solo en sistemas para los que tengas permiso de prueba.
Senpaisamp, Italia