Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
citrixmash_scanner — Un scanner multithread rapide pour Citrix ADC (NetScaler) CVE-2019-19781 - Citrixmash | Kitploit
Outils/GitHubGitHub/awesome-security/citrixmash_scanner
ReconnaissanceScanners de VulnérabilitésExploitationÉvasion IDS/IPSSécurité WebTests d'Intrusion
GitHubawesome-security/citrixmash_scanner

citrixmash_scanner

Un scanner multithread rapide pour Citrix ADC (NetScaler) CVE-2019-19781 - Citrixmash

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
73il y a 6 ansPas encore vérifié

Scanner CVE-2019-19781 citrixmash

Un scanner multithreadé pour les appliances Citrix vulnérables à CVE-2019-19781. Le scanner ne tente pas de compromettre/exploiter les hôtes et évite de télécharger tout contenu sensible. Une requête HEAD est utilisée pour déterminer si une cible est vulnérable. Les faux positifs sont réduits en vérifiant une valeur spécifique dans l'en-tête content-length de la réponse.

citrixsmash_scanner est capable d'accepter à la fois des plages réseau et des hôtes individuels.

Installation

root@kitploit:~
$ go get -u github.com/x1sec/citrixmash_scanner

Alternativement, des exécutables 64 bits compilés pour Windows, Mac et Linux sont disponibles ici

Utilisation

root@kitploit:~
$ ./citrixsmash_scanner -h
  -e  Evade IDS with ASCII encoding (default true)
  -f string
      File containing list of hosts
  -n string
      Network in CIDR format (e.g. 192.168.0.0/24)
  -o string
      Write results to text file
  -t int
      HTTP timeout (seconds) (default 2)
  -u string
      Custom user agent string
  -v  Verbose
  -w int
      Number of concurrent workers (default 20)

Les requêtes sont concurrentes avec une valeur par défaut de 20 workers/threads. Pour accélérer l'analyse, augmentez le nombre de workers (-w) et/ou réduisez le délai d'expiration HTTP (-t)

Si les paramètres -n ou f sont omis, citrixmash_scanner acceptera les entrées depuis stdin. Par exemple, en utilisant l'énumération de sous-domaines avec assetfinder :

root@kitploit:~
$ assetfinder corp.com | ./citrixmash_scanner 

Les cibles peuvent être mélangées (http, https) et inclure des réseaux au format CIDR. Si http ou https est omis, https sera utilisé. La liste de cibles suivante est valide :

root@kitploit:~
$ cat targets.txt
http://target1.com
https://target2.org
192.168.0.2
http://10.0.0.4
10.0.20.0/24

Utilisez l'option -o <filename> pour écrire les hôtes vulnérables dans un fichier texte en plus de la sortie standard (stdout)

Exemple d'utilisation :

Options : informations verbeuses (-v), 50 workers parallèles (-w), délai d'expiration de 1 seconde (-t), analyse du sous-réseau (-n) et inclusion également des hôtes de target.txt (-f) :

root@kitploit:~
$ ./citrixmash_scanner -v -t 1 -w 50 -n 192.168.10.0/24 -f targets.txt 

Citrix CVE-2019-19781 Scanner
Author: https://twitter.com/x1sec
Version: 0.4

[+] Testing 255 hosts with 20 concurrent workers ..

[!] https://192.168.10.5/ is vulnerable
[*] INFO: speed: 7 req/sec, sent: 106/255 reqs, vulnerable: 1
[!] https://10.10.0.8/ is vulnerable

[+] Done! 2 host(s) vulnerable

Journal des modifications :

Avertissement : Cet outil est destiné à des activités légales telles que les tests d'intrusion, la chasse aux bogues (bug bounty) sur des actifs autorisés et à aider à sécuriser les réseaux. L'auteur décline toute responsabilité quant à son utilisation.

Télécharger l’outil
versiondatechangements
v0.416/01/20Acceptation des cibles depuis stdin, correction du problème de sortie avec l'option -v, ajout de l'option -o
v0.315/01/20Ajout d'un contournement d'évasion (crédit : Fireeye / @itsreallynick)
v0.213/01/20Vérification du content-length de smb.conf pour réduire les faux positifs
v0.113/01/20Version initiale