
Script for checking CVE-2023-3519 for Backdoors
Ce script est un scanner Citrix de base pour CVE-2023-3519. Nous essayons d'identifier les passerelles/ADC Citrix vulnérables en examinant les en-têtes HTTP.
Lors de notre analyse de cette vulnérabilité, nous et nos amis chez CERT-Verbund avons remarqué que nos systèmes patchés avaient le même horodatage d'en-tête HTTP Last-Modified.
Notez que les reverse proxies et les pages frontales fortement personnalisées peuvent altérer les résultats. Dans ce cas, nous vérifions si l'horodatage est volatile. S'il ne l'est pas et que l'horodatage est plus récent que le 18 juillet 2023, le serveur a probablement été patché. Ce script ne devrait pas être votre seule méthode pour vérifier que vous n'êtes pas vulnérable.
Nos horodatages connus actuels sont :
| Patch | Last-Modified Timestamp |
|---|---|
| 13.1-49.13 | Mon, 10 Jul 2023 17:41:17 GMT |
| 13.1-49.13 | Mon, 10 Jul 2023 18:36:14 GMT |
| 13.0-91.13 | Fri, 07 Jul 2023 15:39:40 GMT |
Clonez le dépôt :
git clone https://github.com/telekom-security/cve-2023-3519-citrix-scanner
cd cve-2023-3519-citrix-scanner
Créez un fichier nommé targets.txt, contenant vos cibles ligne par ligne.
Un exemple se trouve dans targets.txt.example.
Exécutez le script.
Florian Roth a publié une liste de ressources supplémentaires pour cette vulnérabilité : https://twitter.com/cyb3rops/status/1682297555424628736