
Preuve de concept pour la vulnérabilité NetScaler
Preuve de concept pour la vulnérabilité NetScaler CVE-2023-4966
Ce script Python exploite CVE-2023-4966, une vulnérabilité critique dans les instances Citrix ADC qui permet à des attaquants non authentifiés de divulguer des jetons de session. La vulnérabilité a obtenu un score CVSS de 9.4 et est exploitable à distance sans interaction de l'utilisateur. Les appliances Citrix NetScaler configurées en tant que passerelles (serveur virtuel VPN, proxy ICA, CVPN, proxy RDP) ou serveurs virtuels AAA sont vulnérables à cette attaque.
$ OPENSSL_CONF=./openssl.cnf python3.10 exploit.py -h
-u URL, --url URL Spécifiez la cible Citrix ADC / Gateway (par exemple, https://192.168.1.200).-f FILE, --file FILE Fournissez un fichier contenant une liste d'URL cibles (une URL par ligne).-o OUTPUT, --output OUTPUT Spécifiez le fichier dans lequel enregistrer les résultats.-v, --verbose Activez le mode verbeux.--only-valid Affichez uniquement les résultats avec des jetons de session valides.Pour une cible unique :
$ OPENSSL_CONF=./openssl.cnf python3.10 exploit.py -u https://target.example.comPour plusieurs cibles listées dans un fichier :
$ OPENSSL_CONF=./openssl.cnf python3.10 exploit.py -f targets.txt --only-validCe script est fourni à des fins éducatives et de recherche uniquement. Utilisez-le de manière responsable et uniquement sur des systèmes que vous avez l'autorisation de tester.
Senpaisamp, Italy