Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2023-4966-iocs — Citrix NetScaler लॉग में संभावित CVE-2023-4966 शोषण की खोज के लिए Python स्क्रिप्ट | Kitploit
उपकरण/GitHubGitHub/jmussmann/cve-2023-4966-iocs
समझौता संकेतक (IOC) प्रबंधनभेद्यता विश्लेषणफोरेंसिकनेटवर्क सुरक्षाघटना प्रतिक्रियालॉग विश्लेषण
GitHubjmussmann/cve-2023-4966-iocs

cve-2023-4966-iocs

Citrix NetScaler लॉग में संभावित CVE-2023-4966 शोषण की खोज के लिए Python स्क्रिप्ट

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-4966 IoCs के लिए स्कैन करें

स्क्रिप्ट: check-cve-2023-4966.py

यह स्क्रिप्ट Citrix NetScaler लॉग्स में संभावित CVE-2023-4966 शोषण की खोज करती है।

उपयोग

root@kitploit:~
usage: check-cve-2023-4966.py [-h] [--nologline] logdir_path

Python script to check CitrixNetScaler logs for possible CVE-2023-4966 exploitation

positional arguments:
  logdir_path  path to NetScaler log files (located on the NetScaler in the directory /mnt/temp/log/)

options:
  -h, --help   show this help message and exit
  --nologline  do not print the logline

उदाहरण

root@kitploit:~
$ python check-cve-2023-4966.py NetScaler/log/mnt/temp/log/ --nologline
Logpath NetScaler/log/mnt/temp/log/ns.log.4.gz User: user1 Client_ip: XXX.XXX.XXX.XXX Source_ip YYY.YYY.YYY.YYY Session_id: 12345
Logpath NetScaler/log/mnt/temp/log/ns.log.4.gz User: user1 Client_ip: XXX.XXX.XXX.XXX Source_ip YYY.YYY.YYY.YYY Session_id: 12345
Logpath NetScaler/log/mnt/temp/log/ns.log.4.gz User: user1 Client_ip: XXX.XXX.XXX.XXX Source_ip YYY.YYY.YYY.YYY Session_id: 12345
Logpath NetScaler/log/mnt/temp/log/ns.log.4.gz User: user1 Client_ip: XXX.XXX.XXX.XXX Source_ip YYY.YYY.YYY.YYY Session_id: 12345
Logpath NetScaler/log/mnt/temp/log/ns.log.4.gz User: user1 Client_ip: XXX.XXX.XXX.XXX Source_ip YYY.YYY.YYY.YYY Session_id: 12345
Logpath NetScaler/log/mnt/temp/log/ns.log.4.gz User: user1 Client_ip: XXX.XXX.XXX.XXX Source_ip YYY.YYY.YYY.YYY Session_id: 12345
Logpath NetScaler/log/mnt/temp/log/ns.log.4.gz User: user1 Client_ip: XXX.XXX.XXX.XXX Source_ip YYY.YYY.YYY.YYY Session_id: 12345
Logpath NetScaler/log/mnt/temp/log/ns.log.4.gz User: user1 Client_ip: XXX.XXX.XXX.XXX Source_ip YYY.YYY.YYY.YYY Session_id: 12345
Logpath NetScaler/log/mnt/temp/log/ns.log.4.gz User: user1 Client_ip: XXX.XXX.XXX.XXX Source_ip YYY.YYY.YYY.YYY Session_id: 12345
Logpath NetScaler/log/mnt/temp/log/ns.log.4.gz User: user1 Client_ip: XXX.XXX.XXX.XXX Source_ip YYY.YYY.YYY.YYY Session_id: 12345

Citrix XenDesk/XenApp मॉनिटरिंग डेटाबेस

Citrix XenDesk और XenApp सत्र मॉनिटरिंग डेटाबेस में लॉग किए जाते हैं। इस मॉनिटरिंग डेटाबेस के साथ उन सत्रों और वर्कर मशीनों को खोजना संभव है जिनका उपयोग सफल शोषण के बाद किया जा सकता है।

हेल्पर डायरेक्टरी में मॉनिटरिंग डेटाबेस की जाँच के लिए SQL क्वेरीज़ शामिल हैं।

machines.sql

मशीन आईडी, नाम और आईपी पता प्राप्त करने की स्क्रिप्ट।

last-sessions.sql

किसी विशिष्ट मशीन (MachineId) से सत्र प्राप्त करने की क्वेरी।

सत्र क्वेरी

किसी विशिष्ट मशीन (MachineId) और उपयोगकर्ता के लिए अतिरिक्त सत्र जानकारी प्राप्त करने की क्वेरी।

टूल डाउनलोड करें