
CVE-2023-3519 भेद्यता nuclei scanner के लिए
यह Nuclei टेम्पलेट किसी लक्ष्य वेब सर्वर में CVE-2023-3519 भेद्यता की उपस्थिति की जाँच करता है।
CVE-2023-3519 एक ऐसी भेद्यता है जो Citrix Application Delivery Controller (ADC) और Gateway उपकरणों में अप्रमाणित रिमोट कोड निष्पादन की अनुमति देती है। एक हमलावर इस भेद्यता का शोषण करने के लिए प्रभावित सिस्टम पर एक विशेष रूप से तैयार अनुरोध भेज सकता है।
यह टेम्पलेट सर्वर प्रतिक्रिया में "Last-Modified" हेडर की तुलना ज्ञात पैच किए गए संस्करणों से करके भेद्यता की उपस्थिति की जाँच करता है।
Nuclei के साथ एकल लक्ष्य को स्कैन करने के लिए, निम्न कमांड का उपयोग करें:
nuclei -target <target> -t cve-2023-3519.yaml
एकाधिक लक्ष्यों को स्कैन करने के लिए, लक्ष्यों की सूची वाली फ़ाइल का उपयोग करें:
nuclei -l <target_file> -t cve-2023-3519.yaml
https://blog.assetnote.io/2023/07/21/citrix-CVE-2023-3519-analysis/