Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
citrixInspector — नेटस्केलर / सिट्रिक्स ADC के कमजोर (और पैच किए गए!) संस्करणों को CVE-2023-3519 के लिए सटीक रूप से फिंगरप्रिंट और पहचानें। | Kitploit
उपकरण/GitHubGitHub/securekomodo/citrixinspector
टोहीभेद्यता स्कैनरशोषणजानकारी एकत्र करनावेब सुरक्षा
GitHubsecurekomodo/citrixinspector

citrixInspector

नेटस्केलर / सिट्रिक्स ADC के कमजोर (और पैच किए गए!) संस्करणों को CVE-2023-3519 के लिए सटीक रूप से फिंगरप्रिंट और पहचानें।

रिपॉजिटरी देखें
85143 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-3519 निरीक्षक

cve_2023_3519_inspector.py एक Python-आधारित भेद्यता स्कैनर है जो Citrix गेटवे में CVE-2023-3519 भेद्यता का पता लगाने के लिए है। यह लक्ष्य वेबसाइटों का निष्क्रिय विश्लेषण और फिंगरप्रिंटिंग करता है ताकि जाँचों की एक श्रृंखला के आधार पर उनकी भेद्यता का आकलन किया जा सके।

छवि

हाल के अपडेट

  • /vpn/pluginlist.xml फ़ाइल को पार्स करने की कार्यक्षमता जोड़ी गई ताकि पैच किए जाने या कमजोर होने पर अधिक सटीक जाँच निर्धारित की जा सके।
  • लक्ष्य सर्वर पर सामान्य वेब शेल IOC की वैकल्पिक रूप से जाँच करने की कार्यक्षमता जोड़ी गई।
  • स्कैनर पर तर्क लागू किया गया ताकि यह निर्धारित किया जा सके कि लक्ष्य सत्यापित रूप से पैच किया गया है। धन्यवाद @UK_Daniel_Card और @DTCERT

स्थापना

इस स्क्रिप्ट के लिए Python 3.6+ और निम्नलिखित Python पैकेज आवश्यक हैं:

  • requests
  • BeautifulSoup4
  • argparse
  • re
  • logging
  • warnings

आवश्यक पैकेज स्थापित करने के लिए, चलाएँ:

root@kitploit:~
git clone https://github.com/securekomodo/citrixInspector.git
cd citrixInspector
pip install -r requirements.txt
python cve_2023_3519_inspector.py -u <target_url>

उपयोग

root@kitploit:~
    Author: Bryan Smith (@securekomodo)
    ------------------------
    _________ .__  __         .__                              
    \_   ___ \|__|/  |________|__|__  ___                      
    /    \  \/|  \   __\_  __ \  \  \/  /                      
    \     \___|  ||  |  |  | \/  |>    <                       
     \______  /__||__|  |__|  |__/__/\_ \                      
        \/                         \/                      
    .___                                     __                
    |   | ____   ____________   ____   _____/  |_  ___________ 
    |   |/    \ /  ___/\____ \_/ __ \_/ ___\   __\/  _ \_  __ \
    |   |   |  \___ \ |  |_> >  ___/\  \___|  | (  <_> )  | \/
    |___|___|  /____  >|   __/ \___  >\___  >__|  \____/|__|   
             \/     \/ |__|        \/     \/                                

       CVE-2023-3519 Inspector
       ------------------------
       
usage: cve_2023_3519_inspector.py [-h] (-u URL | -f FILE) [--ioc-check] [-l LOG]

Check for vulnerabilities in Citrix Gateway.

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     The URL of the Citrix Gateway to check.
  -f FILE, --file FILE  A file containing a list of URLs to check.
  --ioc-check           Slower. Performs IOC (Indicator of Compromise) check.
  -l LOG, --log LOG     Log file to write the output.

cve_2023_3519_inspector.py स्क्रिप्ट इनपुट के रूप में या तो एक एकल URL या URL की सूची वाली फ़ाइल स्वीकार कर सकती है। फिर यह दिए गए Citrix गेटवे की संभावित भेद्यता निर्धारित करने के लिए जाँचों की एक श्रृंखला करती है:

root@kitploit:~
# एकल URL जाँचें
python cve_2023_3519_inspector.py --url https://example.com

# फ़ाइल से एकाधिक URL जाँचें
python cve_2023_3519_inspector.py --file urls.txt

# फ़ाइल से एकाधिक URL जाँचें और IOC की जाँच करें
python cve_2023_3519_inspector.py --file urls.txt --ioc-check

आउटपुट के लिए एक लॉग फ़ाइल निर्दिष्ट करने के लिए, --log विकल्प का उपयोग करें:

root@kitploit:~
python cve_2023_3519_inspector.py --url https://example.com --log my_log.log

सहायता के लिए:

root@kitploit:~
python cve_2023_3519_inspector.py --help

की गई जाँचें

cve_2023_3519_inspector.py स्क्रिप्ट लक्ष्य वेबसाइटों पर निम्नलिखित जाँचें करती है:

  • /vpn/pluginlist.xml पर स्थित pluginslist.xml फ़ाइल के हाल के संस्करण की जाँच करता है
  • (वैकल्पिक) वाइल्ड में शोषण से जुड़े सामान्य वेब शेल की उपस्थिति की जाँच करें
  • जाँच करें कि HTTP शीर्षक "Citrix Gateway" है या नहीं
  • पुराने/विरासत Citrix स्थापनाओं पर एक कलाकृति के रूप में पाए गए "frame-busting" पाठ वाली HTML टिप्पणी की उपस्थिति की जाँच करें
  • Citrix Gateway से जुड़े विशिष्ट आइकन की उपस्थिति की जाँच करें
  • HTML सामग्री में विशिष्ट vhash की उपस्थिति की जाँच करें। यह 2022 में Fox It NCC Group के अद्भुत कार्य पर आधारित है: https://blog.fox-it.com/2022/12/28/cve-2022-27510-cve-2022-27518-measuring-citrix-adc-gateway-version-adoption-on-the-internet/

पास की गई जाँचों के आधार पर, स्क्रिप्ट अनुमान लगाती है कि लक्ष्य Citrix Gateway है या नहीं और यह कमजोर है या नहीं, और परिणाम को कंसोल पर और वैकल्पिक रूप से एक लॉग फ़ाइल में आउटपुट करती है।

योगदान देना

पुल अनुरोधों का स्वागत है। बड़े बदलावों के लिए, कृपया पहले एक मुद्दा खोलें ताकि आप जो बदलना चाहते हैं उस पर चर्चा कर सकें।

कानूनी अस्वीकरण

यह परियोजना केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए बनाई गई है। पूर्व आपसी सहमति के बिना लक्ष्यों पर हमला करने के लिए citrixInspector/cve_2023_3519_inspector का उपयोग अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स इस प्रोग्राम के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए कोई देयता नहीं लेते हैं और जिम्मेदार नहीं हैं।

लाइसेंस

परियोजना MIT लाइसेंस के तहत लाइसेंस प्राप्त है।

लेखक

Bryan Smith

  • Twitter: https://twitter.com/securekomodo
  • Bugcrowd/Hackerone: @d4rkm0de

टूल डाउनलोड करें