Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-4966-POC — Prueba de concepto para la vuln de NetScaler | Kitploit
Herramientas/GitHubGitHub/mlynchcogent/cve-2023-4966-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHubmlynchcogent/cve-2023-4966-poc

CVE-2023-4966-POC

Prueba de concepto para la vuln de NetScaler

Ver Repositorio
83hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-4966-POC

Prueba de concepto para la vulnerabilidad CVE-2023-4966 de NetScaler


Descripción

Este script de Python explota CVE-2023-4966, una vulnerabilidad crítica en instancias de Citrix ADC que permite a atacantes no autenticados filtrar tokens de sesión. A la vulnerabilidad se le ha asignado una puntuación CVSS de 9.4 y es explotable de forma remota sin interacción del usuario. Los dispositivos Citrix NetScaler configurados como Gateways (servidor virtual VPN, ICA Proxy, CVPN, RDP Proxy) o servidores virtuales AAA son vulnerables a este ataque.


Uso

$ OPENSSL_CONF=./openssl.cnf python3.10 exploit.py -h

Opciones

  • -u URL, --url URL Especifica el objetivo Citrix ADC / Gateway (p. ej., https://192.168.1.200).
  • -f FILE, --file FILE Proporciona un archivo que contenga una lista de URL objetivo (una URL por línea).
  • -o OUTPUT, --output OUTPUT Especifica el archivo para guardar los resultados de salida.
  • -v, --verbose Activa el modo verbose.
  • --only-valid Muestra solo resultados con tokens de sesión válidos.

Cómo usar

Para un solo objetivo:

  • $ OPENSSL_CONF=./openssl.cnf python3.10 exploit.py -u https://target.example.com

Para varios objetivos enumerados en un archivo:

  • $ OPENSSL_CONF=./openssl.cnf python3.10 exploit.py -f targets.txt --only-valid

Aviso legal

Este script se proporciona únicamente con fines educativos y de investigación. Úsalo de forma responsable y solo en sistemas para los que tengas permiso de prueba.

Referencia

Senpaisamp, Italia

Descargar herramienta