
CVE-2020-8193 - Auth Bypass जांच के लिए स्कैनिंग
CVE-2020-8193 के लिए स्कैनिंग - प्रमाणीकरण बाईपास जाँच https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8193
सहायक दस्तावेज़: https://research.nccgroup.com/2020/07/10/rift-citrix-adc-vulnerabilities-cve-2020-8193-cve-2020-8195-and-cve-2020-8196-intelligence/ https://dmaasland.github.io/posts/citrix.html
अस्वीकरण: इस टूल के उपयोग या किसी भी क्षति के लिए मैं ज़िम्मेदार नहीं हूँ, इसे अवैध उद्देश्यों के लिए उपयोग न करें। यह टूल अधिकृत संपत्तियों को स्कैन करने के लिए डिज़ाइन किया गया था, ताकि कई Citrix इंस्टेंस पर इस भेद्यता की जाँच को स्वचालित किया जा सके।
परिचय:
इस CVE को प्रारंभिक शोध में पाए गए अन्य CVEs के साथ जोड़ा जा सकता है: https://dmaasland.github.io/posts/citrix.html
मैंने इस स्क्रिप्ट को लिया और इसे संशोधित किया ताकि LFI पेलोड को हटाया जा सके और उपयोगकर्ता को परीक्षण के लिए urls की एक फ़ाइल पार्स करने की अनुमति दी जा सके। dmaasland को धन्यवाद।
इंस्टॉल:
git clone https://github.com/PR3R00T/CVE-2020-8193-Citrix-Scanner.git
chmod +x scanner.py
urls.txt फ़ाइल को https://XX.XX प्रारूप के urls के साथ संशोधित करें।
python3 ./scanner.py urls.txt