
Script forense automatizado para la caza de cve-2019-19781
¡Siéntete libre de hacer fork y mejorarlo! Puedes encontrar un ejemplo de salida en un sistema comprometido: output_demo.txt.
1- Inicia sesión en tu Citrix Gateway con nsroot (u otra cuenta con altos privilegios).
2- Descarga el script:
curl -o CVE-2019-19781-Forensic.sh https://raw.githubusercontent.com/onSec-fr/CVE-2019-19781-Forensic/master/script.sh
3- Hazlo ejecutable:
chmod +x CVE-2019-19781-Forensic.sh
4- Especifica un nombre de archivo de salida:
./CVE-2019-19781-Forensic.sh <output>
5- ¡Listo!