Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
citrix-honeypot — Citrix ADC (NetScaler) Honeypot. Supporta il rilevamento di CVE-2019-19781 e dei tentativi di accesso. | Kitploit
Strumenti/GitHubGitHub/eliushhimel/citrix-honeypot
Strumenti DifensiviAnalisi delle VulnerabilitàSicurezza WebSicurezza di ReteThreat Intelligence
GitHubeliushhimel/citrix-honeypot

citrix-honeypot

Citrix ADC (NetScaler) Honeypot. Supporta il rilevamento di CVE-2019-19781 e dei tentativi di accesso.

Vedi Repository
426 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Honeypot Citrix ADC (NetScaler)

  • Rileva e registra i payload per CVE-2019-19781 (Shitrix / Citrixmash)
  • Registra i tentativi di accesso falliti
  • Fornisce contenuti e header prelevati da un'appliance reale per aumentare le probabilità di indicizzazione sui motori di ricerca (es. google, shodan, ecc.)

screenshot

Installazione

Precompilato

Pacchetto Linux precompilato (x64) disponibile qui

root@kitploit:~
mkdir citrix-honeypot
cd citrix-honeypot
wget https://github.com/x1sec/citrix-honeypot/releases/download/v0.02/citrix-honeypot-linux-amd64.tar.gz
tar -xf citrix-honeypot-linux-amd64.tar.gz

go get

Se disponi di un ambiente Go pronto all'uso:

root@kitploit:~
go get github.com/x1sec/citrix-honeypot

Esecuzione

Genera un certificato autofirmato:

root@kitploit:~
openssl genrsa -out server.key 2048
openssl ecparam -genkey -name secp384r1 -out server.key
openssl req -new -x509 -sha256 -key server.key -out server.crt -days 3650

È semplice come:

root@kitploit:~
./citrix-honeypot

L'honeypot ascolterà su entrambe le porte 80 e 443 (quindi deve essere eseguito come utente root)

Oppure, per staccarlo ed eseguirlo come processo in background:

root@kitploit:~
nohup ./citrix-honeypot &

Log

I risultati / i dati vengono scritti nella directory ./log. Essi sono:

hits.log - Tentativi di scansione e tentativi di exploit con tutti i dati (es. header, corpo della richiesta POST)

all.log - Tutte le richieste HTTP osservate arrivare al server

logins.log - Tentativi di accesso all'interfaccia web

tlsErrors.log - Spesso gli scanner internet inviano dati non validi alla porta 443. Gli errori HTTPS vengono registrati qui.

Esempi

Esecuzione del primo exploit pubblicamente rilasciato:

root@kitploit:~
$ cat logs/hits.log 
2020/01/23 08:27:55 
-------------------
Exploitation detected ...
src: xxx.xxx.xxx.xxx
POST /vpn/../vpns/portal/scripts/newbm.pl HTTP/2.0
Host: xxx.xxx.xxx.xxx
Accept: */*
Content-Length: 181
Content-Type: application/x-www-form-urlencoded
Nsc_nonce: test1337
Nsc_user: /../../../../../../../../../../netscaler/portal/templates/zToMJRAzp0T0FuUS2cEp41ZZbmrtmUqS
User-Agent: curl/7.67.0

url=http://example.com\&title=[%25+template.new({'BLOCK'%3d'exec(\'id | tee /netscaler/portal/templates/zToMJRAzp0T0FuUS2cEp41ZZbmrtmUqS.xml\')%3b'})+%25]\&desc=test\&UI_inuse=RfWeb

Tentativo di scansione:

root@kitploit:~
$ cat logs/hits.log 
2020/01/23 08:41:02 
-------------------
Scanning detected ... 
src: xxx.xxx.xxx.xxx
GET /vpn/../vpns/cfg/smb.conf HTTP/2.0
Host: xxx.xxx.xxx.xxx
Accept: */*
User-Agent: curl/7.67.0

Tentativi di accesso:

root@kitploit:~
$ cat logs/logins.log
2020/01/23 07:26:03 Failed login from xxx.xxx.xxx.xxx user:nsroot pass:nsroot
2020/01/23 08:26:03 Failed login from xxx.xxx.xxx.xxx user:admin pass:admin
Scarica lo strumento