Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-4966-POC — Preuve de concept pour la vulnérabilité NetScaler | Kitploit
Outils/GitHubGitHub/mlynchcogent/cve-2023-4966-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubmlynchcogent/cve-2023-4966-poc

CVE-2023-4966-POC

Preuve de concept pour la vulnérabilité NetScaler

Voir le dépôt
83il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-4966-POC

Preuve de concept pour la vulnérabilité NetScaler CVE-2023-4966


Description

Ce script Python exploite CVE-2023-4966, une vulnérabilité critique dans les instances Citrix ADC qui permet à des attaquants non authentifiés de divulguer des jetons de session. La vulnérabilité a obtenu un score CVSS de 9.4 et est exploitable à distance sans interaction de l'utilisateur. Les appliances Citrix NetScaler configurées en tant que passerelles (serveur virtuel VPN, proxy ICA, CVPN, proxy RDP) ou serveurs virtuels AAA sont vulnérables à cette attaque.


Utilisation

$ OPENSSL_CONF=./openssl.cnf python3.10 exploit.py -h

Options

  • -u URL, --url URL Spécifiez la cible Citrix ADC / Gateway (par exemple, https://192.168.1.200).
  • -f FILE, --file FILE Fournissez un fichier contenant une liste d'URL cibles (une URL par ligne).
  • -o OUTPUT, --output OUTPUT Spécifiez le fichier dans lequel enregistrer les résultats.
  • -v, --verbose Activez le mode verbeux.
  • --only-valid Affichez uniquement les résultats avec des jetons de session valides.

Comment l'utiliser

Pour une cible unique :

  • $ OPENSSL_CONF=./openssl.cnf python3.10 exploit.py -u https://target.example.com

Pour plusieurs cibles listées dans un fichier :

  • $ OPENSSL_CONF=./openssl.cnf python3.10 exploit.py -f targets.txt --only-valid

Avertissement

Ce script est fourni à des fins éducatives et de recherche uniquement. Utilisez-le de manière responsable et uniquement sur des systèmes que vous avez l'autorisation de tester.

Référence

Senpaisamp, Italy

Télécharger l’outil