
Escaneando CVE-2020-8193 - Verificación de Bypass de Autenticación
Escáner para CVE-2020-8193 - Comprobación de omisión de autenticación https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8193
Documentos de apoyo: https://research.nccgroup.com/2020/07/10/rift-citrix-adc-vulnerabilities-cve-2020-8193-cve-2020-8195-and-cve-2020-8196-intelligence/ https://dmaasland.github.io/posts/citrix.html
Descargo de responsabilidad: No soy responsable del uso de esta herramienta ni de ningún daño. NO UTILICE ESTO CON FINES ILEGALES. Esta herramienta fue diseñada para escanear activos autorizados y automatizar la comprobación de esta vulnerabilidad en múltiples instancias de Citrix.
Introducción:
Esta CVE se puede encadenar con otras CVE encontradas durante la investigación inicial en: https://dmaasland.github.io/posts/citrix.html
Tomé este script y lo modifiqué para eliminar el payload de LFI y permitir al usuario analizar un archivo de URLs para probar. Gracias a dmaasland
Instalación:
git clone https://github.com/PR3R00T/CVE-2020-8193-Citrix-Scanner.git
chmod +x scanner.py
modifique el archivo urls.txt con las URLs en formato https://XX.XX.
python3 ./scanner.py urls.txt