
Citrix NetScaler लॉग में संभावित CVE-2023-4966 शोषण की खोज के लिए Python स्क्रिप्ट
यह स्क्रिप्ट Citrix NetScaler लॉग्स में संभावित CVE-2023-4966 शोषण की खोज करती है।
usage: check-cve-2023-4966.py [-h] [--nologline] logdir_path
Python script to check CitrixNetScaler logs for possible CVE-2023-4966 exploitation
positional arguments:
logdir_path path to NetScaler log files (located on the NetScaler in the directory /mnt/temp/log/)
options:
-h, --help show this help message and exit
--nologline do not print the logline
$ python check-cve-2023-4966.py NetScaler/log/mnt/temp/log/ --nologline
Logpath NetScaler/log/mnt/temp/log/ns.log.4.gz User: user1 Client_ip: XXX.XXX.XXX.XXX Source_ip YYY.YYY.YYY.YYY Session_id: 12345
Logpath NetScaler/log/mnt/temp/log/ns.log.4.gz User: user1 Client_ip: XXX.XXX.XXX.XXX Source_ip YYY.YYY.YYY.YYY Session_id: 12345
Logpath NetScaler/log/mnt/temp/log/ns.log.4.gz User: user1 Client_ip: XXX.XXX.XXX.XXX Source_ip YYY.YYY.YYY.YYY Session_id: 12345
Logpath NetScaler/log/mnt/temp/log/ns.log.4.gz User: user1 Client_ip: XXX.XXX.XXX.XXX Source_ip YYY.YYY.YYY.YYY Session_id: 12345
Logpath NetScaler/log/mnt/temp/log/ns.log.4.gz User: user1 Client_ip: XXX.XXX.XXX.XXX Source_ip YYY.YYY.YYY.YYY Session_id: 12345
Logpath NetScaler/log/mnt/temp/log/ns.log.4.gz User: user1 Client_ip: XXX.XXX.XXX.XXX Source_ip YYY.YYY.YYY.YYY Session_id: 12345
Logpath NetScaler/log/mnt/temp/log/ns.log.4.gz User: user1 Client_ip: XXX.XXX.XXX.XXX Source_ip YYY.YYY.YYY.YYY Session_id: 12345
Logpath NetScaler/log/mnt/temp/log/ns.log.4.gz User: user1 Client_ip: XXX.XXX.XXX.XXX Source_ip YYY.YYY.YYY.YYY Session_id: 12345
Logpath NetScaler/log/mnt/temp/log/ns.log.4.gz User: user1 Client_ip: XXX.XXX.XXX.XXX Source_ip YYY.YYY.YYY.YYY Session_id: 12345
Logpath NetScaler/log/mnt/temp/log/ns.log.4.gz User: user1 Client_ip: XXX.XXX.XXX.XXX Source_ip YYY.YYY.YYY.YYY Session_id: 12345
Citrix XenDesk और XenApp सत्र मॉनिटरिंग डेटाबेस में लॉग किए जाते हैं। इस मॉनिटरिंग डेटाबेस के साथ उन सत्रों और वर्कर मशीनों को खोजना संभव है जिनका उपयोग सफल शोषण के बाद किया जा सकता है।
हेल्पर डायरेक्टरी में मॉनिटरिंग डेटाबेस की जाँच के लिए SQL क्वेरीज़ शामिल हैं।
मशीन आईडी, नाम और आईपी पता प्राप्त करने की स्क्रिप्ट।
किसी विशिष्ट मशीन (MachineId) से सत्र प्राप्त करने की क्वेरी।
किसी विशिष्ट मशीन (MachineId) और उपयोगकर्ता के लिए अतिरिक्त सत्र जानकारी प्राप्त करने की क्वेरी।