
Proof Of Concept for te NetScaler Vuln
नेटस्केलर CVE-2023-4966 भेद्यता के लिए प्रूफ ऑफ कॉन्सेप्ट
यह Python स्क्रिप्ट CVE-2023-4966 का शोषण करती है, जो Citrix ADC इंस्टेंस में एक गंभीर भेद्यता है जो अप्रमाणित हमलावरों को सत्र टोकन लीक करने की अनुमति देती है। इस भेद्यता को 9.4 का CVSS स्कोर दिया गया है और यह उपयोगकर्ता के साथ बातचीत के बिना दूर से शोषण योग्य है। Citrix NetScaler उपकरण जो Gateways (VPN वर्चुअल सर्वर, ICA Proxy, CVPN, RDP Proxy) या AAA वर्चुअल सर्वर के रूप में कॉन्फ़िगर किए गए हैं, इस हमले के प्रति संवेदनशील हैं।
$ OPENSSL_CONF=./openssl.cnf python3.10 exploit.py -h
-u URL, --url URL सिट्रिक्स ADC / गेटवे लक्ष्य निर्दिष्ट करें (जैसे, https://192.168.1.200)।-f FILE, --file FILE लक्ष्य URLs की सूची वाली एक फ़ाइल प्रदान करें (प्रति पंक्ति एक URL)।-o OUTPUT, --output OUTPUT आउटपुट परिणामों को सहेजने के लिए फ़ाइल निर्दिष्ट करें।-v, --verbose वर्बोज़ मोड सक्षम करें।--only-valid केवल वैध सत्र टोकन वाले परिणाम दिखाएँ।एकल लक्ष्य के लिए:
$ OPENSSL_CONF=./openssl.cnf python3.10 exploit.py -u https://target.example.comएक फ़ाइल में सूचीबद्ध कई लक्ष्यों के लिए:
$ OPENSSL_CONF=./openssl.cnf python3.10 exploit.py -f targets.txt --only-validयह स्क्रिप्ट केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान की गई है। इसका जिम्मेदारी से उपयोग करें और केवल उन सिस्टमों पर जिनका परीक्षण करने की अनुमति आपके पास है।
Senpaisamp, इटली