Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
citrixmash_scanner — Uno scanner multithread veloce per Citrix ADC (NetScaler) CVE-2019-19781 - Citrixmash | Kitploit
Strumenti/GitHubGitHub/awesome-security/citrixmash_scanner
RicognizioneScanner di VulnerabilitàExploitEvasione IDS/IPSSicurezza WebPenetration Testing
GitHubawesome-security/citrixmash_scanner

citrixmash_scanner

Uno scanner multithread veloce per Citrix ADC (NetScaler) CVE-2019-19781 - Citrixmash

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
7166 anni faNon ancora revisionato

Scanner CVE-2019-19781 citrixmash

Scanner multithread per appliance Citrix vulnerabili a CVE-2019-19781. Lo scanner non tenta di compromettere/sfruttare gli host ed evita di scaricare qualsiasi contenuto sensibile. Viene utilizzata una richiesta HEAD per determinare se un target è vulnerabile. I falsi positivi vengono ridotti verificando un valore specifico nell'header content-length della risposta.

citrixsmash_scanner è in grado di accettare sia intere reti sia singoli host.

Installazione

$ go get -u github.com/x1sec/citrixmash_scanner

In alternativa, sono disponibili eseguibili compilati a 64 bit per Windows, Mac e Linux qui

Utilizzo

$ ./citrixsmash_scanner -h
  -e  Evade IDS with ASCII encoding (default true)
  -f string
      File containing list of hosts
  -n string
      Network in CIDR format (e.g. 192.168.0.0/24)
  -o string
      Write results to text file
  -t int
      HTTP timeout (seconds) (default 2)
  -u string
      Custom user agent string
  -v  Verbose
  -w int
      Number of concurrent workers (default 20)

Le richieste sono concorrenti con un default di 20 worker/thread. Per velocizzare la scansione, aumentare i worker (-w) e/o ridurre il timeout HTTP (-t)

Se si omettono i parametri -n o -f, citrixmash_scanner accetterà input da stdin. Ad esempio, utilizzando l'enumerazione dei sottodomini con assetfinder:

$ assetfinder corp.com | ./citrixmash_scanner 

I target possono essere misti (http, https) e includere reti in formato CIDR. Se http o https viene omesso, verrà utilizzato https. La seguente è una lista di target valida:

$ cat targets.txt
http://target1.com
https://target2.org
192.168.0.2
http://10.0.0.4
10.0.20.0/24

Utilizzare l'opzione -o <filename> per scrivere gli host vulnerabili in un file di testo oltre che su stdout

Esempio di utilizzo:

Opzioni: info verbose (-v), 50 worker paralleli (-w), timeout di 1 secondo (-t), scansione della sottorete (-n) e inclusione anche degli host da target.txt (-f):

$ ./citrixmash_scanner -v -t 1 -w 50 -n 192.168.10.0/24 -f targets.txt 

Citrix CVE-2019-19781 Scanner
Author: https://twitter.com/x1sec
Version: 0.4

[+] Testing 255 hosts with 20 concurrent workers ..

[!] https://192.168.10.5/ is vulnerable
[*] INFO: speed: 7 req/sec, sent: 106/255 reqs, vulnerable: 1
[!] https://10.10.0.8/ is vulnerable

[+] Done! 2 host(s) vulnerable

Registro delle modifiche:

versionedatamodifiche
v0.416/01/20Accettazione target da stdin, risolto problema di uscita con opzione -v, aggiunta opzione -o
v0.315/01/20Aggiunto bypass evasion (crediti: Fireeye / @itsreallynick)
v0.213/01/20Verifica content-length di smb.conf per ridurre falsi positivi
v0.113/01/20Rilascio iniziale

Disclaimer: Questo strumento è destinato ad attività legali come penetration testing, caccia di bug bounty su asset autorizzati e per aiutare a proteggere le reti. L'autore non si assume alcuna responsabilità per il suo utilizzo.

Scarica lo strumento