
Vérifier l'ADC pour CVE-2019-19781
Plusieurs vérifications pour CVE-2019-19781
Téléchargez les deux fichiers (ADC-19781.psd1 & ADC-19781.psm1) et placez-les dans l'un des emplacements suivants :
Import-Module ADC-19781
Il y a deux fonctions principales :
Exécute quelques tests pour déterminer si vous avez peut-être été piraté, cela ne donne pas une certitude à 100%. Ceci est basé sur des faits actuellement connus.
Cette fonction nécessite l'utilisation de Posh-SSH, veuillez l'installer avant utilisation.
Install-Module Posh-SSH
SYNTAX
ADCFindIfHacked [-ManagementURL] <uri> [[-TimeOut] <int>] [-Credential] <pscredential> [[-LogFile] <string>] [-NoLog]
EXAMPLE
PS C:\> ADCFindIfHacked -ManagementURL "https://citrixnetscaler.domain.local"
EXAMPLE
PS C:\> ADCFindIfHacked -ManagementURL "https://citrixnetscaler.domain.local" -LogFile C:\Temp\ADCFindIfHacked.log
EXAMPLE
PS C:\> ADCFindIfHacked -ManagementURL "https://citrixnetscaler.domain.local" -NoLog
NOTE : Vous pouvez éventuellement spécifier le paramètre -Credential , sinon les identifiants vous seront demandés. NOTE : Vous pouvez modifier l'emplacement du fichier journal avec le paramètre -LogFile ou utiliser -NoLog si vous ne souhaitez pas de fichier journal. Par défaut, un fichier journal "ADCFindIfHacked_yyyyMMdd-HHmmss.txt" sera créé. NOTE : Si vous rencontrez des problèmes de TimeOut, vous pouvez spécifier le paramètre -TimeOut, la valeur par défaut est 300.
Vérifie le Citrix ADC / NetScaler pour confirmer si l'atténuation est en place
SYNTAX
ADCCheckMitigation [-ManagementURL] <uri> [-Credential] <pscredential>
EXAMPLE
PS C:\> ADCCheckMitigation -ManagementURL "https://cns001.domain.local"
NOTE : Vous pouvez éventuellement spécifier le paramètre -Credential , sinon les identifiants vous seront demandés.
Si vous recevez éventuellement l'erreur suivante "Could not load file or assembly 'Renci.SshNet'" vous pouvez essayer d'exécuter les lignes suivantes et redémarrer votre session PowerShell.
[System.Reflection.Assembly]::Load("System.EnterpriseServices, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b03f5f7f11d50a3a")
$publish = New-Object System.EnterpriseServices.Internal.Publish
$publish.GacInstall("C:\Program Files\WindowsPowerShell\Modules\Posh-SSH\2.2\Assembly\Renci.SshNet.dll");