
Un scanner multithread rapide pour Citrix ADC (NetScaler) CVE-2019-19781 - Citrixmash
Un scanner multithreadé pour les appliances Citrix vulnérables à CVE-2019-19781.
Le scanner ne tente pas de compromettre/exploiter les hôtes et évite de télécharger tout contenu sensible. Une requête HEAD est utilisée pour déterminer si une cible est vulnérable. Les faux positifs sont réduits en vérifiant une valeur spécifique dans l'en-tête content-length de la réponse.
citrixsmash_scanner est capable d'accepter à la fois des plages réseau et des hôtes individuels.
$ go get -u github.com/x1sec/citrixmash_scanner
Alternativement, des exécutables 64 bits compilés pour Windows, Mac et Linux sont disponibles ici
$ ./citrixsmash_scanner -h
-e Evade IDS with ASCII encoding (default true)
-f string
File containing list of hosts
-n string
Network in CIDR format (e.g. 192.168.0.0/24)
-o string
Write results to text file
-t int
HTTP timeout (seconds) (default 2)
-u string
Custom user agent string
-v Verbose
-w int
Number of concurrent workers (default 20)
Les requêtes sont concurrentes avec une valeur par défaut de 20 workers/threads. Pour accélérer l'analyse, augmentez le nombre de workers (-w) et/ou réduisez le délai d'expiration HTTP (-t)
Si les paramètres -n ou f sont omis, citrixmash_scanner acceptera les entrées depuis stdin.
Par exemple, en utilisant l'énumération de sous-domaines avec assetfinder :
$ assetfinder corp.com | ./citrixmash_scanner
Les cibles peuvent être mélangées (http, https) et inclure des réseaux au format CIDR. Si http ou https est omis, https sera utilisé. La liste de cibles suivante est valide :
$ cat targets.txt
http://target1.com
https://target2.org
192.168.0.2
http://10.0.0.4
10.0.20.0/24
Utilisez l'option -o <filename> pour écrire les hôtes vulnérables dans un fichier texte en plus de la sortie standard (stdout)
Options : informations verbeuses (-v), 50 workers parallèles (-w), délai d'expiration de 1 seconde (-t), analyse du sous-réseau (-n) et inclusion également des hôtes de target.txt (-f) :
$ ./citrixmash_scanner -v -t 1 -w 50 -n 192.168.10.0/24 -f targets.txt
Citrix CVE-2019-19781 Scanner
Author: https://twitter.com/x1sec
Version: 0.4
[+] Testing 255 hosts with 20 concurrent workers ..
[!] https://192.168.10.5/ is vulnerable
[*] INFO: speed: 7 req/sec, sent: 106/255 reqs, vulnerable: 1
[!] https://10.10.0.8/ is vulnerable
[+] Done! 2 host(s) vulnerable
Avertissement : Cet outil est destiné à des activités légales telles que les tests d'intrusion, la chasse aux bogues (bug bounty) sur des actifs autorisés et à aider à sécuriser les réseaux. L'auteur décline toute responsabilité quant à son utilisation.
| version | date | changements |
|---|
| v0.4 | 16/01/20 | Acceptation des cibles depuis stdin, correction du problème de sortie avec l'option -v, ajout de l'option -o |
| v0.3 | 15/01/20 | Ajout d'un contournement d'évasion (crédit : Fireeye / @itsreallynick) |
| v0.2 | 13/01/20 | Vérification du content-length de smb.conf pour réduire les faux positifs |
| v0.1 | 13/01/20 | Version initiale |