Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
citrixInspector — Identifier avec précision et détecter les versions vulnérables (et corrigées !) de Netscaler / Citrix ADC pour CVE-2023-3519 | Kitploit
Outils/GitHubGitHub/securekomodo/citrixinspector
ReconnaissanceScanners de VulnérabilitésExploitationCollecte d'InformationsSécurité Web
GitHubsecurekomodo/citrixinspector

citrixInspector

Identifier avec précision et détecter les versions vulnérables (et corrigées !) de Netscaler / Citrix ADC pour CVE-2023-3519

Voir le dépôt
8514il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-3519 Inspector

Le script cve_2023_3519_inspector.py est un scanner de vulnérabilités basé sur Python permettant de détecter la vulnérabilité CVE-2023-3519 dans les passerelles Citrix. Il effectue une analyse passive et une prise d'empreinte (fingerprinting) des sites Web cibles pour évaluer leur vulnérabilité sur la base d'une série de vérifications.

image

Mises à jour récentes

  • Ajout de la fonctionnalité d'analyse du fichier /vpn/pluginlist.xml pour déterminer plus précisément si le système est patché ou vulnérable
  • Ajout de la fonctionnalité pour vérifier optionnellement la présence d'IOC (Indicateurs de compromission) de webshells courants sur le serveur cible.
  • Implémentation d'une logique dans le scanner pour déterminer si la cible est confirmée patchée. Merci @UK_Daniel_Card & @DTCERT

Installation

Ce script nécessite Python 3.6+ et les paquets Python suivants :

  • requests
  • BeautifulSoup4
  • argparse
  • re
  • logging
  • warnings

Pour installer les paquets requis, exécutez :

root@kitploit:~
git clone https://github.com/securekomodo/citrixInspector.git
cd citrixInspector
pip install -r requirements.txt
python cve_2023_3519_inspector.py -u <target_url>

Usage

root@kitploit:~
    Author: Bryan Smith (@securekomodo)
    ------------------------
    _________ .__  __         .__                              
    \_   ___ \|__|/  |________|__|__  ___                      
    /    \  \/|  \   __\_  __ \  \  \/  /                      
    \     \___|  ||  |  |  |  \/  |>    <                       
     \______  /__||__|  |__|  |__/__/\_ \                      
        \/                         \/                      
    .___                                     __                
    |   | ____   ____________   ____   _____/  |_  ___________ 
    |   |/    \ /  ___/\____ \_/ __ \_/ ___\   __\/  _ \_  __ \
    |   |   |  \___ \ |  |_> >  ___/\  \___|  | (  <_> )  | \/
    |___|___|  /____  >|   __/ \___  >\___  >__|  \____/|__|   
             \/     \/ |__|        \/     \/                                

       CVE-2023-3519 Inspector
       ------------------------
       
usage: cve_2023_3519_inspector.py [-h] (-u URL | -f FILE) [--ioc-check] [-l LOG]

Check for vulnerabilities in Citrix Gateway.

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     The URL of the Citrix Gateway to check.
  -f FILE, --file FILE  A file containing a list of URLs to check.
  --ioc-check           Slower. Performs IOC (Indicator of Compromise) check.
  -l LOG, --log LOG     Log file to write the output.

Le script cve_2023_3519_inspector.py peut accepter soit une URL unique, soit un fichier contenant une liste d'URLs en entrée. Il effectue ensuite une série de vérifications pour déterminer la vulnérabilité potentielle des passerelles Citrix données :

root@kitploit:~
# Check a single URL
python cve_2023_3519_inspector.py --url https://example.com

# Check multiple URLs from a file
python cve_2023_3519_inspector.py --file urls.txt

# Check multiple URLs from a file and check for IOCs
python cve_2023_3519_inspector.py --file urls.txt --ioc-check

Pour spécifier un fichier journal pour la sortie, utilisez l'option --log :

root@kitploit:~
python cve_2023_3519_inspector.py --url https://example.com --log my_log.log

Pour obtenir de l'aide :

root@kitploit:~
python cve_2023_3519_inspector.py --help

Vérifications effectuées

Le script cve_2023_3519_inspector.py effectue les vérifications suivantes sur les sites Web cibles :

  • Vérifie la version récente du fichier pluginslist.xml situé dans /vpn/pluginlist.xml
  • (Optionnel) Vérifie la présence de webshells courants connus pour être associés à une exploitation dans la nature
  • Vérifie si le titre HTTP est « Citrix Gateway »
  • Vérifie la présence d'un commentaire HTML contenant le texte « frame-busting », un artefact trouvé sur les anciennes installations Citrix
  • Vérifie la présence d'icônes spécifiques associées à Citrix Gateway
  • Vérifie la présence de vhashes spécifiques dans le contenu HTML. Cela s'appuie sur l'incroyable travail de Fox It NCC Group en 2022 : https://blog.fox-it.com/2022/12/28/cve-2022-27510-cve-2022-27518-measuring-citrix-adc-gateway-version-adoption-on-the-internet/

En fonction des vérifications réussies, le script déduit si la cible est une passerelle Citrix et si elle est vulnérable, puis affiche le résultat dans la console et éventuellement dans un fichier journal.

Contribuer

Les pull requests sont les bienvenues. Pour les changements majeurs, veuillez d'abord ouvrir une issue pour discuter de ce que vous souhaitez modifier.

Avertissement légal

Ce projet est destiné uniquement à des fins éducatives et de tests éthiques. L'utilisation de citrixInspector/cve_2023_3519_inspector pour attaquer des cibles sans consentement mutuel préalable est illégale. Il incombe à l'utilisateur final de respecter toutes les lois locales, nationales et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables de tout usage abusif ou dommage causé par ce programme.

Licence

Le projet est sous licence MIT.

Auteur

Bryan Smith

  • Twitter: https://twitter.com/securekomodo
  • Bugcrowd/Hackerone: @d4rkm0de

Télécharger l’outil