
Identifique con precisión y detecte versiones vulnerables (¡y parcheadas!) de Netscaler / Citrix ADC relacionadas con CVE-2023-3519
El cve_2023_3519_inspector.py es un escáner de vulnerabilidades basado en Python para detectar la vulnerabilidad CVE-2023-3519 en Citrix Gateways. Realiza un análisis pasivo y fingerprinting de los sitios web objetivo para evaluar su vulnerabilidad basándose en una serie de comprobaciones.
Este script requiere Python 3.6+ y los siguientes paquetes de Python:
Para instalar los paquetes necesarios, ejecute:
git clone https://github.com/securekomodo/citrixInspector.git
cd citrixInspector
pip install -r requirements.txt
python cve_2023_3519_inspector.py -u <target_url>
Author: Bryan Smith (@securekomodo)
------------------------
_________ .__ __ .__
\_ ___ \|__|/ |________|__|__ ___
/ \ \/| \ __\_ __ \ \ \/ /
\ \___| || | | | \/ |> <
\______ /__||__| |__| |__/__/\_ \
\/ \/
.___ __
| | ____ ____________ ____ _____/ |_ ___________
| |/ \ / ___/\____ \_/ __ \_/ ___\ __\/ _ \_ __ \
| | | \___ \ | |_> > ___/\ \___| | ( <_> ) | \/
|___|___| /____ >| __/ \___ >\___ >__| \____/|__|
\/ \/ |__| \/ \/
CVE-2023-3519 Inspector
------------------------
usage: cve_2023_3519_inspector.py [-h] (-u URL | -f FILE) [--ioc-check] [-l LOG]
Check for vulnerabilities in Citrix Gateway.
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL The URL of the Citrix Gateway to check.
-f FILE, --file FILE A file containing a list of URLs to check.
--ioc-check Slower. Performs IOC (Indicator of Compromise) check.
-l LOG, --log LOG Log file to write the output.
El script cve_2023_3519_inspector.py puede aceptar como entrada una única URL o un archivo con una lista de URLs. Luego realiza una serie de comprobaciones para determinar la posible vulnerabilidad de las Citrix Gateways proporcionadas:
# Check a single URL
python cve_2023_3519_inspector.py --url https://example.com
# Check multiple URLs from a file
python cve_2023_3519_inspector.py --file urls.txt
# Check multiple URLs from a file and check for IOCs
python cve_2023_3519_inspector.py --file urls.txt --ioc-check
Para especificar un archivo de registro para la salida, use la opción --log:
python cve_2023_3519_inspector.py --url https://example.com --log my_log.log
Para obtener ayuda:
python cve_2023_3519_inspector.py --help
El script cve_2023_3519_inspector.py realiza las siguientes comprobaciones en los sitios web objetivo:
Según las comprobaciones superadas, el script infiere si el objetivo es una Citrix Gateway y si es vulnerable, y muestra el resultado en la consola y, opcionalmente, en un archivo de registro.
Las pull requests son bienvenidas. Para cambios importantes, abra primero un issue para discutir lo que le gustaría cambiar.
Este proyecto está realizado únicamente con fines educativos y de pruebas éticas. El uso de citrixInspector/cve_2023_3519_inspector para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no son responsables de ningún uso indebido o daño causado por este programa.
El proyecto está licenciado bajo la Licencia MIT.
Bryan Smith