
CVE-2023-3519 के लिए Citrix स्कैनर
यह स्क्रिप्ट CVE-2023-3519 के लिए एक बुनियादी Citrix स्कैनर है। हम HTTP हेडर देखकर संवेदनशील Citrix Gateways/ADCs की पहचान करने का प्रयास करते हैं।
इस भेद्यता के अपने विश्लेषण के दौरान, हमने और CERT-Verbund के हमारे मित्रों ने देखा कि हमारे पैच किए गए सिस्टम में एक ही HTTP हेडर Last-Modified टाइमस्टैम्प था।
ध्यान दें कि रिवर्स प्रॉक्सी और अत्यधिक अनुकूलित फ्रंट पेज परिणामों को बदल सकते हैं। इस मामले में, हम जाँचते हैं कि टाइमस्टैम्प परिवर्तनशील है या नहीं। यदि यह परिवर्तनशील नहीं है और टाइमस्टैम्प 18 जुलाई 2023 से नया है, तो सर्वर संभवतः पैच किया गया है। यह स्क्रिप्ट यह जाँचने का आपका एकमात्र तरीका नहीं होना चाहिए कि आप संवेदनशील नहीं हैं।
हमारे वर्तमान ज्ञात टाइमस्टैम्प हैं:
| पैच | Last-Modified टाइमस्टैम्प |
|---|---|
| 13.1-49.13 | Mon, 10 Jul 2023 17:41:17 GMT |
| 13.1-49.13 | Mon, 10 Jul 2023 18:36:14 GMT |
| 13.0-91.13 | Fri, 07 Jul 2023 15:39:40 GMT |
रिपॉजिटरी को क्लोन करें:
git clone https://github.com/telekom-security/cve-2023-3519-citrix-scanner
cd cve-2023-3519-citrix-scanner
targets.txt नामक एक फ़ाइल बनाएं, जिसमें आपके लक्ष्य एक-एक करके पंक्तियों में हों।
एक उदाहरण targets.txt.example में पाया जा सकता है।
स्क्रिप्ट चलाएं।
Florian Roth ने इस भेद्यता के लिए अतिरिक्त संसाधनों की एक सूची प्रकाशित की है: https://twitter.com/cyb3rops/status/1682297555424628736