Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
citrixmash_scanner — Citrix ADC (NetScaler) CVE-2019-19781 - Citrixmash के लिए एक तेज़ मल्टी-थ्रेडेड स्कैनर | Kitploit
उपकरण/GitHubGitHub/awesome-security/citrixmash_scanner
टोहीभेद्यता स्कैनरशोषणआईडीएस/आईपीएस से बचनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubawesome-security/citrixmash_scanner

citrixmash_scanner

Citrix ADC (NetScaler) CVE-2019-19781 - Citrixmash के लिए एक तेज़ मल्टी-थ्रेडेड स्कैनर

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
726 साल पहलेअभी तक समीक्षित नहीं

CVE-2019-19781 citrixmash स्कैनर

Citrix उपकरणों के लिए एक मल्टीथ्रेडेड स्कैनर जो CVE-2019-19781 के लिए संवेदनशील हैं। स्कैनर होस्ट से समझौता/शोषण करने का प्रयास नहीं करता और किसी भी संवेदनशील सामग्री को डाउनलोड करने से बचता है। यह निर्धारित करने के लिए कि कोई लक्ष्य संवेदनशील है या नहीं, एक HEAD अनुरोध का उपयोग किया जाता है। content-length हेडर प्रतिक्रिया में एक विशिष्ट मान की पुष्टि करके झूठे सकारात्मक को कम किया जाता है।

citrixsmash_scanner नेटवर्क रेंज और व्यक्तिगत होस्ट दोनों को स्वीकार करने में सक्षम है।

स्थापना

root@kitploit:~
$ go get -u github.com/x1sec/citrixmash_scanner

वैकल्पिक रूप से, विंडोज, मैक और लिनक्स के लिए संकलित 64-बिट निष्पादन योग्य फ़ाइलें यहाँ उपलब्ध हैं।

उपयोग

root@kitploit:~
$ ./citrixsmash_scanner -h
  -e  Evade IDS with ASCII encoding (default true)
  -f string
      File containing list of hosts
  -n string
      Network in CIDR format (e.g. 192.168.0.0/24)
  -o string
      Write results to text file
  -t int
      HTTP timeout (seconds) (default 2)
  -u string
      Custom user agent string
  -v  Verbose
  -w int
      Number of concurrent workers (default 20)

अनुरोध डिफ़ॉल्ट रूप से 20 वर्कर्स/थ्रेड के साथ समवर्ती होते हैं। स्कैनिंग को गति देने के लिए, वर्कर्स (-w) बढ़ाएँ और/या HTTP टाइमआउट (-t) कम करें।

यदि -n या f पैरामीटर में से किसी को छोड़ दिया जाता है, तो citrixmash_scanner stdin से इनपुट स्वीकार करेगा। उदाहरण के लिए, assetfinder के साथ उपडोमेन गणना का उपयोग करना:

root@kitploit:~
$ assetfinder corp.com | ./citrixmash_scanner 

लक्ष्य मिश्रित हो सकते हैं (http, https), और CIDR प्रारूप में नेटवर्क शामिल कर सकते हैं। यदि http या https छोड़ दिया जाता है, तो https का उपयोग किया जाएगा। निम्नलिखित एक मान्य लक्ष्य सूची है:

root@kitploit:~
$ cat targets.txt
http://target1.com
https://target2.org
192.168.0.2
http://10.0.0.4
10.0.20.0/24

stdout के अलावा संवेदनशील होस्ट को एक टेक्स्ट फ़ाइल में लिखने के लिए -o <फ़ाइलनाम> विकल्प का उपयोग करें।

उदाहरण उपयोग:

विकल्प: वर्बोज़ जानकारी (-v), 50 समानांतर वर्कर्स (-w), 1 सेकंड टाइमआउट (-t), सबनेट स्कैनिंग (-n) और target.txt से होस्ट शामिल करना (-f):

root@kitploit:~
$ ./citrixmash_scanner -v -t 1 -w 50 -n 192.168.10.0/24 -f targets.txt 

Citrix CVE-2019-19781 Scanner
Author: https://twitter.com/x1sec
Version: 0.4

[+] Testing 255 hosts with 20 concurrent workers ..

[!] https://192.168.10.5/ is vulnerable
[*] INFO: speed: 7 req/sec, sent: 106/255 reqs, vulnerable: 1
[!] https://10.10.0.8/ is vulnerable

[+] Done! 2 host(s) vulnerable

परिवर्तन लॉग:

अस्वीकरण: यह उपकरण कानूनी गतिविधियों जैसे कि प्रवेश परीक्षण, अधिकृत संपत्तियों पर बग बाउंटी शिकार और नेटवर्क को सुरक्षित करने में मदद करने के लिए है। लेखक इसके उपयोग के लिए कोई जिम्मेदारी नहीं लेता है।

टूल डाउनलोड करें
संस्करणदिनांकपरिवर्तन
v0.416/01/20stdin से लक्ष्य स्वीकार करना, -v विकल्प के साथ निकास समस्या ठीक की, -o विकल्प जोड़ा
v0.315/01/20एवेज़न बायपास जोड़ा (श्रेय: Fireeye / @itsreallynick)
v0.213/01/20झूठे सकारात्मक को कम करने के लिए smb.conf की content-length जांचें
v0.113/01/20प्रारंभिक रिलीज़