
Scanneur Citrix pour CVE-2023-3519
Ce script est un scanner Citrix basique pour CVE-2023-3519. Nous essayons d'identifier les passerelles/ADC Citrix vulnérables en examinant les en-têtes HTTP.
Au cours de notre analyse de cette vulnérabilité, nos amis du CERT-Verbund et nous-mêmes avons remarqué que nos systèmes corrigés avaient le même horodatage dans l'en-tête HTTP Last-Modified.
Notez que les reverse proxies et les pages d'accueil fortement personnalisées peuvent modifier les résultats. Dans ce cas, nous vérifions si l'horodatage est volatile. S'il ne l'est pas et qu'il est plus récent que le 18 juillet 2023, le serveur a probablement été corrigé. Ce script ne doit pas être votre seule méthode pour vérifier que vous n'êtes pas vulnérable.
Nos horodatages actuellement connus sont les suivants :
| Correctif | Horodatage Last-Modified |
|---|---|
| 13.1-49.13 | Mon, 10 Jul 2023 17:41:17 GMT |
| 13.1-49.13 | Mon, 10 Jul 2023 18:36:14 GMT |
| 13.0-91.13 | Fri, 07 Jul 2023 15:39:40 GMT |
Clonez le dépôt :
git clone https://github.com/telekom-security/cve-2023-3519-citrix-scanner
cd cve-2023-3519-citrix-scanner
Créez un fichier nommé targets.txt, contenant vos cibles ligne par ligne.
Un exemple est disponible dans targets.txt.example.
Exécutez le script.
Florian Roth a publié une liste de ressources supplémentaires concernant cette vulnérabilité : https://twitter.com/cyb3rops/status/1682297555424628736