Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2023-3519-citrix-scanner — CVE-2023-3519 के लिए Citrix स्कैनर | Kitploit
उपकरण/GitHubGitHub/telekom-security/cve-2023-3519-citrix-scanner
टोहीभेद्यता स्कैनरजानकारी एकत्र करनावेब सुरक्षानेटवर्क सुरक्षा
GitHubtelekom-security/cve-2023-3519-citrix-scanner

cve-2023-3519-citrix-scanner

CVE-2023-3519 के लिए Citrix स्कैनर

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट
5463 साल पहलेKitploit द्वारा समीक्षित

cve-2023-3519-citrix-scanner

यह स्क्रिप्ट CVE-2023-3519 के लिए एक बुनियादी Citrix स्कैनर है। हम HTTP हेडर देखकर संवेदनशील Citrix Gateways/ADCs की पहचान करने का प्रयास करते हैं।

यह कैसे काम करता है

इस भेद्यता के अपने विश्लेषण के दौरान, हमने और CERT-Verbund के हमारे मित्रों ने देखा कि हमारे पैच किए गए सिस्टम में एक ही HTTP हेडर Last-Modified टाइमस्टैम्प था।

ध्यान दें कि रिवर्स प्रॉक्सी और अत्यधिक अनुकूलित फ्रंट पेज परिणामों को बदल सकते हैं। इस मामले में, हम जाँचते हैं कि टाइमस्टैम्प परिवर्तनशील है या नहीं। यदि यह परिवर्तनशील नहीं है और टाइमस्टैम्प 18 जुलाई 2023 से नया है, तो सर्वर संभवतः पैच किया गया है। यह स्क्रिप्ट यह जाँचने का आपका एकमात्र तरीका नहीं होना चाहिए कि आप संवेदनशील नहीं हैं।

हमारे वर्तमान ज्ञात टाइमस्टैम्प हैं:

पैचLast-Modified टाइमस्टैम्प
13.1-49.13Mon, 10 Jul 2023 17:41:17 GMT
13.1-49.13Mon, 10 Jul 2023 18:36:14 GMT
13.0-91.13Fri, 07 Jul 2023 15:39:40 GMT

उपयोग

रिपॉजिटरी को क्लोन करें:

root@kitploit:~
git clone https://github.com/telekom-security/cve-2023-3519-citrix-scanner

cd cve-2023-3519-citrix-scanner

targets.txt नामक एक फ़ाइल बनाएं, जिसमें आपके लक्ष्य एक-एक करके पंक्तियों में हों। एक उदाहरण targets.txt.example में पाया जा सकता है।

स्क्रिप्ट चलाएं।

आगे पढ़ें

Florian Roth ने इस भेद्यता के लिए अतिरिक्त संसाधनों की एक सूची प्रकाशित की है: https://twitter.com/cyb3rops/status/1682297555424628736

टूल डाउनलोड करें