
Citrix ADC (NetScaler) CVE-2019-19781 - Citrixmash के लिए एक तेज़ मल्टी-थ्रेडेड स्कैनर
Citrix उपकरणों के लिए एक मल्टीथ्रेडेड स्कैनर जो CVE-2019-19781 के लिए संवेदनशील हैं। स्कैनर होस्ट से समझौता/शोषण करने का प्रयास नहीं करता और किसी भी संवेदनशील सामग्री को डाउनलोड करने से बचता है। यह निर्धारित करने के लिए कि कोई लक्ष्य संवेदनशील है या नहीं, एक HEAD अनुरोध का उपयोग किया जाता है। content-length हेडर प्रतिक्रिया में एक विशिष्ट मान की पुष्टि करके झूठे सकारात्मक को कम किया जाता है।
citrixsmash_scanner नेटवर्क रेंज और व्यक्तिगत होस्ट दोनों को स्वीकार करने में सक्षम है।
$ go get -u github.com/x1sec/citrixmash_scanner
वैकल्पिक रूप से, विंडोज, मैक और लिनक्स के लिए संकलित 64-बिट निष्पादन योग्य फ़ाइलें यहाँ उपलब्ध हैं।
$ ./citrixsmash_scanner -h
-e Evade IDS with ASCII encoding (default true)
-f string
File containing list of hosts
-n string
Network in CIDR format (e.g. 192.168.0.0/24)
-o string
Write results to text file
-t int
HTTP timeout (seconds) (default 2)
-u string
Custom user agent string
-v Verbose
-w int
Number of concurrent workers (default 20)
अनुरोध डिफ़ॉल्ट रूप से 20 वर्कर्स/थ्रेड के साथ समवर्ती होते हैं। स्कैनिंग को गति देने के लिए, वर्कर्स (-w) बढ़ाएँ और/या HTTP टाइमआउट (-t) कम करें।
यदि -n या f पैरामीटर में से किसी को छोड़ दिया जाता है, तो citrixmash_scanner stdin से इनपुट स्वीकार करेगा। उदाहरण के लिए, assetfinder के साथ उपडोमेन गणना का उपयोग करना:
$ assetfinder corp.com | ./citrixmash_scanner
लक्ष्य मिश्रित हो सकते हैं (http, https), और CIDR प्रारूप में नेटवर्क शामिल कर सकते हैं। यदि http या https छोड़ दिया जाता है, तो https का उपयोग किया जाएगा। निम्नलिखित एक मान्य लक्ष्य सूची है:
$ cat targets.txt
http://target1.com
https://target2.org
192.168.0.2
http://10.0.0.4
10.0.20.0/24
stdout के अलावा संवेदनशील होस्ट को एक टेक्स्ट फ़ाइल में लिखने के लिए -o <फ़ाइलनाम> विकल्प का उपयोग करें।
विकल्प: वर्बोज़ जानकारी (-v), 50 समानांतर वर्कर्स (-w), 1 सेकंड टाइमआउट (-t), सबनेट स्कैनिंग (-n) और target.txt से होस्ट शामिल करना (-f):
$ ./citrixmash_scanner -v -t 1 -w 50 -n 192.168.10.0/24 -f targets.txt
Citrix CVE-2019-19781 Scanner
Author: https://twitter.com/x1sec
Version: 0.4
[+] Testing 255 hosts with 20 concurrent workers ..
[!] https://192.168.10.5/ is vulnerable
[*] INFO: speed: 7 req/sec, sent: 106/255 reqs, vulnerable: 1
[!] https://10.10.0.8/ is vulnerable
[+] Done! 2 host(s) vulnerable
अस्वीकरण: यह उपकरण कानूनी गतिविधियों जैसे कि प्रवेश परीक्षण, अधिकृत संपत्तियों पर बग बाउंटी शिकार और नेटवर्क को सुरक्षित करने में मदद करने के लिए है। लेखक इसके उपयोग के लिए कोई जिम्मेदारी नहीं लेता है।
| संस्करण | दिनांक | परिवर्तन |
|---|
| v0.4 | 16/01/20 | stdin से लक्ष्य स्वीकार करना, -v विकल्प के साथ निकास समस्या ठीक की, -o विकल्प जोड़ा |
| v0.3 | 15/01/20 | एवेज़न बायपास जोड़ा (श्रेय: Fireeye / @itsreallynick) |
| v0.2 | 13/01/20 | झूठे सकारात्मक को कम करने के लिए smb.conf की content-length जांचें |
| v0.1 | 13/01/20 | प्रारंभिक रिलीज़ |