
Recherche de CVE-2020-8193 - Vérification du contournement d'authentification
Recherche de CVE-2020-8193 - Vérification du contournement d'authentification https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8193
Documents de référence : https://research.nccgroup.com/2020/07/10/rift-citrix-adc-vulnerabilities-cve-2020-8193-cve-2020-8195-and-cve-2020-8196-intelligence/ https://dmaasland.github.io/posts/citrix.html
Avertissement : Je ne suis pas responsable de l'utilisation de cet outil ni des éventuels dommages, NE L'UTILISEZ PAS À DES FINS ILLÉGALES. Cet outil a été conçu pour rechercher des actifs autorisés afin d'automatiser la vérification de cette vulnérabilité sur plusieurs instances Citrix.
Introduction :
Cette CVE peut être chaînée avec d'autres CVE découvertes lors de la recherche initiale disponible à l'adresse : https://dmaasland.github.io/posts/citrix.html
J'ai repris ce script et l'ai modifié pour retirer la charge utile LFI et permettre à l'utilisateur de fournir un fichier d'URLs à tester. Merci à dmaasland
Installation :
git clone https://github.com/PR3R00T/CVE-2020-8193-Citrix-Scanner.git
chmod +x scanner.py
modifiez le fichier urls.txt avec les URL au format https://XX.XX.
python3 ./scanner.py urls.txt