
CVE-2023-3519 vulnerabilidad para nuclei scanner
Esta plantilla de Nuclei verifica la presencia de la vulnerabilidad CVE-2023-3519 en un servidor web objetivo.
CVE-2023-3519 es una vulnerabilidad que permite la ejecución remota de código sin autenticación en los dispositivos Citrix Application Delivery Controller (ADC) y Gateway. Un atacante puede explotar esta vulnerabilidad enviando una solicitud especialmente diseñada al sistema afectado.
Esta plantilla verifica la presencia de la vulnerabilidad comparando el encabezado "Last-Modified" en la respuesta del servidor con versiones parcheadas conocidas.
Para escanear un solo objetivo con Nuclei, use el siguiente comando:
nuclei -target <target> -t cve-2023-3519.yaml
Para escanear múltiples objetivos, use un archivo que contenga una lista de objetivos:
nuclei -l <target_file> -t cve-2023-3519.yaml
https://blog.assetnote.io/2023/07/21/citrix-CVE-2023-3519-analysis/