
Script de triaje del ataque CVE-2019-19781
Script de triaje de ataques CVE-2019-19781
El script puede ejecutarse en sus dispositivos Citrix ADC afectados para ayudar a determinar si se ha producido un compromiso. Capturará rápidamente cualquier comando o archivo asociado que se haya utilizado como parte del ataque (a menos que se haya realizado una limpieza):
$ ./CVE-2019-19781-Triage.sh
Descargo de responsabilidad: Se hicieron los mejores esfuerzos para probar el script proporcionado; sin embargo, Redscan no puede ser considerado responsable de cualquier impacto causado al dispositivo en el que se ejecute el script.
Partes de este script se elaboraron utilizando contenido de publicaciones de:
@x1sec darkQuassar @mpgn_x64 @ItsReallyNick @msandbu