
Identifier avec précision et détecter les versions vulnérables (et corrigées !) de Netscaler / Citrix ADC pour CVE-2023-3519
Le script cve_2023_3519_inspector.py est un scanner de vulnérabilités basé sur Python permettant de détecter la vulnérabilité CVE-2023-3519 dans les passerelles Citrix. Il effectue une analyse passive et une prise d'empreinte (fingerprinting) des sites Web cibles pour évaluer leur vulnérabilité sur la base d'une série de vérifications.
Ce script nécessite Python 3.6+ et les paquets Python suivants :
Pour installer les paquets requis, exécutez :
git clone https://github.com/securekomodo/citrixInspector.git
cd citrixInspector
pip install -r requirements.txt
python cve_2023_3519_inspector.py -u <target_url>
Author: Bryan Smith (@securekomodo)
------------------------
_________ .__ __ .__
\_ ___ \|__|/ |________|__|__ ___
/ \ \/| \ __\_ __ \ \ \/ /
\ \___| || | | | \/ |> <
\______ /__||__| |__| |__/__/\_ \
\/ \/
.___ __
| | ____ ____________ ____ _____/ |_ ___________
| |/ \ / ___/\____ \_/ __ \_/ ___\ __\/ _ \_ __ \
| | | \___ \ | |_> > ___/\ \___| | ( <_> ) | \/
|___|___| /____ >| __/ \___ >\___ >__| \____/|__|
\/ \/ |__| \/ \/
CVE-2023-3519 Inspector
------------------------
usage: cve_2023_3519_inspector.py [-h] (-u URL | -f FILE) [--ioc-check] [-l LOG]
Check for vulnerabilities in Citrix Gateway.
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL The URL of the Citrix Gateway to check.
-f FILE, --file FILE A file containing a list of URLs to check.
--ioc-check Slower. Performs IOC (Indicator of Compromise) check.
-l LOG, --log LOG Log file to write the output.
Le script cve_2023_3519_inspector.py peut accepter soit une URL unique, soit un fichier contenant une liste d'URLs en entrée. Il effectue ensuite une série de vérifications pour déterminer la vulnérabilité potentielle des passerelles Citrix données :
# Check a single URL
python cve_2023_3519_inspector.py --url https://example.com
# Check multiple URLs from a file
python cve_2023_3519_inspector.py --file urls.txt
# Check multiple URLs from a file and check for IOCs
python cve_2023_3519_inspector.py --file urls.txt --ioc-check
Pour spécifier un fichier journal pour la sortie, utilisez l'option --log :
python cve_2023_3519_inspector.py --url https://example.com --log my_log.log
Pour obtenir de l'aide :
python cve_2023_3519_inspector.py --help
Le script cve_2023_3519_inspector.py effectue les vérifications suivantes sur les sites Web cibles :
En fonction des vérifications réussies, le script déduit si la cible est une passerelle Citrix et si elle est vulnérable, puis affiche le résultat dans la console et éventuellement dans un fichier journal.
Les pull requests sont les bienvenues. Pour les changements majeurs, veuillez d'abord ouvrir une issue pour discuter de ce que vous souhaitez modifier.
Ce projet est destiné uniquement à des fins éducatives et de tests éthiques. L'utilisation de citrixInspector/cve_2023_3519_inspector pour attaquer des cibles sans consentement mutuel préalable est illégale. Il incombe à l'utilisateur final de respecter toutes les lois locales, nationales et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables de tout usage abusif ou dommage causé par ce programme.
Le projet est sous licence MIT.
Bryan Smith