
CVE-2019-19781 Attack Triage Script
Script de triage d'attaque CVE-2019-19781
Le script peut être exécuté sur vos appareils Citrix ADC concernés pour aider à déterminer si une compromission a eu lieu. Il capturera rapidement les commandes ou fichiers associés utilisés dans le cadre de l'attaque (sauf si un nettoyage a eu lieu) :
$ ./CVE-2019-19781-Triage.sh
Avertissement : Les meilleurs efforts ont été déployés pour tester le script fourni, cependant Redscan ne peut être tenu responsable de tout impact causé à l'appliance sur laquelle le script est exécuté.
Des parties de ce script ont été assemblées en utilisant du contenu provenant de publications de :
@x1sec darkQuassar @mpgn_x64 @ItsReallyNick @msandbu