
Uno scanner multithread veloce per Citrix ADC (NetScaler) CVE-2019-19781 - Citrixmash
Scanner multithread per appliance Citrix vulnerabili a CVE-2019-19781.
Lo scanner non tenta di compromettere/sfruttare gli host ed evita di scaricare qualsiasi contenuto sensibile. Viene utilizzata una richiesta HEAD per determinare se un target è vulnerabile. I falsi positivi vengono ridotti verificando un valore specifico nell'header content-length della risposta.
citrixsmash_scanner è in grado di accettare sia intere reti sia singoli host.
$ go get -u github.com/x1sec/citrixmash_scanner
In alternativa, sono disponibili eseguibili compilati a 64 bit per Windows, Mac e Linux qui
$ ./citrixsmash_scanner -h
-e Evade IDS with ASCII encoding (default true)
-f string
File containing list of hosts
-n string
Network in CIDR format (e.g. 192.168.0.0/24)
-o string
Write results to text file
-t int
HTTP timeout (seconds) (default 2)
-u string
Custom user agent string
-v Verbose
-w int
Number of concurrent workers (default 20)
Le richieste sono concorrenti con un default di 20 worker/thread. Per velocizzare la scansione, aumentare i worker (-w) e/o ridurre il timeout HTTP (-t)
Se si omettono i parametri -n o -f, citrixmash_scanner accetterà input da stdin.
Ad esempio, utilizzando l'enumerazione dei sottodomini con assetfinder:
$ assetfinder corp.com | ./citrixmash_scanner
I target possono essere misti (http, https) e includere reti in formato CIDR. Se http o https viene omesso, verrà utilizzato https. La seguente è una lista di target valida:
$ cat targets.txt
http://target1.com
https://target2.org
192.168.0.2
http://10.0.0.4
10.0.20.0/24
Utilizzare l'opzione -o <filename> per scrivere gli host vulnerabili in un file di testo oltre che su stdout
Opzioni: info verbose (-v), 50 worker paralleli (-w), timeout di 1 secondo (-t), scansione della sottorete (-n) e inclusione anche degli host da target.txt (-f):
$ ./citrixmash_scanner -v -t 1 -w 50 -n 192.168.10.0/24 -f targets.txt
Citrix CVE-2019-19781 Scanner
Author: https://twitter.com/x1sec
Version: 0.4
[+] Testing 255 hosts with 20 concurrent workers ..
[!] https://192.168.10.5/ is vulnerable
[*] INFO: speed: 7 req/sec, sent: 106/255 reqs, vulnerable: 1
[!] https://10.10.0.8/ is vulnerable
[+] Done! 2 host(s) vulnerable
| versione | data | modifiche |
|---|---|---|
| v0.4 | 16/01/20 | Accettazione target da stdin, risolto problema di uscita con opzione -v, aggiunta opzione -o |
| v0.3 | 15/01/20 | Aggiunto bypass evasion (crediti: Fireeye / @itsreallynick) |
| v0.2 | 13/01/20 | Verifica content-length di smb.conf per ridurre falsi positivi |
| v0.1 | 13/01/20 | Rilascio iniziale |
Disclaimer: Questo strumento è destinato ad attività legali come penetration testing, caccia di bug bounty su asset autorizzati e per aiutare a proteggere le reti. L'autore non si assume alcuna responsabilità per il suo utilizzo.