
नेटस्केलर / सिट्रिक्स ADC के कमजोर (और पैच किए गए!) संस्करणों को CVE-2023-3519 के लिए सटीक रूप से फिंगरप्रिंट और पहचानें।
cve_2023_3519_inspector.py एक Python-आधारित भेद्यता स्कैनर है जो Citrix गेटवे में CVE-2023-3519 भेद्यता का पता लगाने के लिए है। यह लक्ष्य वेबसाइटों का निष्क्रिय विश्लेषण और फिंगरप्रिंटिंग करता है ताकि जाँचों की एक श्रृंखला के आधार पर उनकी भेद्यता का आकलन किया जा सके।
इस स्क्रिप्ट के लिए Python 3.6+ और निम्नलिखित Python पैकेज आवश्यक हैं:
आवश्यक पैकेज स्थापित करने के लिए, चलाएँ:
git clone https://github.com/securekomodo/citrixInspector.git
cd citrixInspector
pip install -r requirements.txt
python cve_2023_3519_inspector.py -u <target_url>
Author: Bryan Smith (@securekomodo)
------------------------
_________ .__ __ .__
\_ ___ \|__|/ |________|__|__ ___
/ \ \/| \ __\_ __ \ \ \/ /
\ \___| || | | | \/ |> <
\______ /__||__| |__| |__/__/\_ \
\/ \/
.___ __
| | ____ ____________ ____ _____/ |_ ___________
| |/ \ / ___/\____ \_/ __ \_/ ___\ __\/ _ \_ __ \
| | | \___ \ | |_> > ___/\ \___| | ( <_> ) | \/
|___|___| /____ >| __/ \___ >\___ >__| \____/|__|
\/ \/ |__| \/ \/
CVE-2023-3519 Inspector
------------------------
usage: cve_2023_3519_inspector.py [-h] (-u URL | -f FILE) [--ioc-check] [-l LOG]
Check for vulnerabilities in Citrix Gateway.
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL The URL of the Citrix Gateway to check.
-f FILE, --file FILE A file containing a list of URLs to check.
--ioc-check Slower. Performs IOC (Indicator of Compromise) check.
-l LOG, --log LOG Log file to write the output.
cve_2023_3519_inspector.py स्क्रिप्ट इनपुट के रूप में या तो एक एकल URL या URL की सूची वाली फ़ाइल स्वीकार कर सकती है। फिर यह दिए गए Citrix गेटवे की संभावित भेद्यता निर्धारित करने के लिए जाँचों की एक श्रृंखला करती है:
# एकल URL जाँचें
python cve_2023_3519_inspector.py --url https://example.com
# फ़ाइल से एकाधिक URL जाँचें
python cve_2023_3519_inspector.py --file urls.txt
# फ़ाइल से एकाधिक URL जाँचें और IOC की जाँच करें
python cve_2023_3519_inspector.py --file urls.txt --ioc-check
आउटपुट के लिए एक लॉग फ़ाइल निर्दिष्ट करने के लिए, --log विकल्प का उपयोग करें:
python cve_2023_3519_inspector.py --url https://example.com --log my_log.log
सहायता के लिए:
python cve_2023_3519_inspector.py --help
cve_2023_3519_inspector.py स्क्रिप्ट लक्ष्य वेबसाइटों पर निम्नलिखित जाँचें करती है:
पास की गई जाँचों के आधार पर, स्क्रिप्ट अनुमान लगाती है कि लक्ष्य Citrix Gateway है या नहीं और यह कमजोर है या नहीं, और परिणाम को कंसोल पर और वैकल्पिक रूप से एक लॉग फ़ाइल में आउटपुट करती है।
पुल अनुरोधों का स्वागत है। बड़े बदलावों के लिए, कृपया पहले एक मुद्दा खोलें ताकि आप जो बदलना चाहते हैं उस पर चर्चा कर सकें।
यह परियोजना केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए बनाई गई है। पूर्व आपसी सहमति के बिना लक्ष्यों पर हमला करने के लिए citrixInspector/cve_2023_3519_inspector का उपयोग अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स इस प्रोग्राम के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए कोई देयता नहीं लेते हैं और जिम्मेदार नहीं हैं।
परियोजना MIT लाइसेंस के तहत लाइसेंस प्राप्त है।
Bryan Smith