Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
citrixInspector — Identifique con precisión y detecte versiones vulnerables (¡y parcheadas!) de Netscaler / Citrix ADC relacionadas con CVE-2023-3519 | Kitploit
Herramientas/GitHubGitHub/securekomodo/citrixinspector
ReconocimientoEscáneres de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad Web
GitHubsecurekomodo/citrixinspector

citrixInspector

Identifique con precisión y detecte versiones vulnerables (¡y parcheadas!) de Netscaler / Citrix ADC relacionadas con CVE-2023-3519

Ver Repositorio
8514hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-3519 Inspector

El cve_2023_3519_inspector.py es un escáner de vulnerabilidades basado en Python para detectar la vulnerabilidad CVE-2023-3519 en Citrix Gateways. Realiza un análisis pasivo y fingerprinting de los sitios web objetivo para evaluar su vulnerabilidad basándose en una serie de comprobaciones.

imagen

Actualizaciones recientes

  • Se añadió funcionalidad para analizar el archivo /vpn/pluginlist.xml y así determinar con mayor precisión si el objetivo está parcheado o es vulnerable.
  • Se añadió la funcionalidad de comprobar opcionalmente los IOC (Indicadores de Compromiso) de webshells comunes en el servidor objetivo.
  • Se implementó lógica en el escáner para determinar si el objetivo está verificado como parcheado. Gracias a @UK_Daniel_Card y @DTCERT

Instalación

Este script requiere Python 3.6+ y los siguientes paquetes de Python:

  • requests
  • BeautifulSoup4
  • argparse
  • re
  • logging
  • warnings

Para instalar los paquetes necesarios, ejecute:

root@kitploit:~
git clone https://github.com/securekomodo/citrixInspector.git
cd citrixInspector
pip install -r requirements.txt
python cve_2023_3519_inspector.py -u <target_url>

Uso

root@kitploit:~
    Author: Bryan Smith (@securekomodo)
    ------------------------
    _________ .__  __         .__                              
    \_   ___ \|__|/  |________|__|__  ___                      
    /    \  \/|  \   __\_  __ \  \  \/  /                      
    \     \___|  ||  |  |  | \/  |>    <                       
     \______  /__||__|  |__|  |__/__/\_ \                      
        \/                         \/                      
    .___                                     __                
    |   | ____   ____________   ____   _____/  |_  ___________ 
    |   |/    \ /  ___/\____ \_/ __ \_/ ___\   __\/  _ \_  __ \
    |   |   |  \___ \ |  |_> >  ___/\  \___|  | (  <_> )  | \/
    |___|___|  /____  >|   __/ \___  >\___  >__|  \____/|__|   
             \/     \/ |__|        \/     \/                                

       CVE-2023-3519 Inspector
       ------------------------
       
usage: cve_2023_3519_inspector.py [-h] (-u URL | -f FILE) [--ioc-check] [-l LOG]

Check for vulnerabilities in Citrix Gateway.

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     The URL of the Citrix Gateway to check.
  -f FILE, --file FILE  A file containing a list of URLs to check.
  --ioc-check           Slower. Performs IOC (Indicator of Compromise) check.
  -l LOG, --log LOG     Log file to write the output.

El script cve_2023_3519_inspector.py puede aceptar como entrada una única URL o un archivo con una lista de URLs. Luego realiza una serie de comprobaciones para determinar la posible vulnerabilidad de las Citrix Gateways proporcionadas:

root@kitploit:~
# Check a single URL
python cve_2023_3519_inspector.py --url https://example.com

# Check multiple URLs from a file
python cve_2023_3519_inspector.py --file urls.txt

# Check multiple URLs from a file and check for IOCs
python cve_2023_3519_inspector.py --file urls.txt --ioc-check

Para especificar un archivo de registro para la salida, use la opción --log:

root@kitploit:~
python cve_2023_3519_inspector.py --url https://example.com --log my_log.log

Para obtener ayuda:

root@kitploit:~
python cve_2023_3519_inspector.py --help

Comprobaciones realizadas

El script cve_2023_3519_inspector.py realiza las siguientes comprobaciones en los sitios web objetivo:

  • Comprueba la versión reciente del archivo pluginslist.xml ubicado en /vpn/pluginlist.xml
  • (Opcional) Comprueba la presencia de webshells comunes conocidas por estar asociadas con la explotación en la naturaleza
  • Comprueba si el título HTTP es "Citrix Gateway"
  • Comprueba la presencia de un comentario HTML que contenga el texto "frame-busting", el cual se encontró como artefacto en instalaciones de Citrix antiguas/heredadas
  • Comprueba la presencia de iconos específicos asociados con Citrix Gateway
  • Comprueba la presencia de vhashes específicos en el contenido HTML. Esto se basa en el increíble trabajo de Fox It NCC Group en 2022: https://blog.fox-it.com/2022/12/28/cve-2022-27510-cve-2022-27518-measuring-citrix-adc-gateway-version-adoption-on-the-internet/

Según las comprobaciones superadas, el script infiere si el objetivo es una Citrix Gateway y si es vulnerable, y muestra el resultado en la consola y, opcionalmente, en un archivo de registro.

Contribuciones

Las pull requests son bienvenidas. Para cambios importantes, abra primero un issue para discutir lo que le gustaría cambiar.

Aviso legal

Este proyecto está realizado únicamente con fines educativos y de pruebas éticas. El uso de citrixInspector/cve_2023_3519_inspector para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no son responsables de ningún uso indebido o daño causado por este programa.

Licencia

El proyecto está licenciado bajo la Licencia MIT.

Autor

Bryan Smith

  • Twitter: https://twitter.com/securekomodo
  • Bugcrowd/Hackerone: @d4rkm0de

Descargar herramienta