Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-4966-POC — Prova di concetto per la vulnerabilità NetScaler | Kitploit
Strumenti/GitHubGitHub/mlynchcogent/cve-2023-4966-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingApprendimento e Formazione
GitHubmlynchcogent/cve-2023-4966-poc

CVE-2023-4966-POC

Prova di concetto per la vulnerabilità NetScaler

Vedi Repository
8312 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-4966-POC

Prova di concetto per la vulnerabilità NetScaler CVE-2023-4966


Descrizione

Questo script Python sfrutta CVE-2023-4966, una vulnerabilità critica nelle istanze Citrix ADC che consente a attaccanti non autenticati di divulgare token di sessione. Alla vulnerabilità è stato assegnato un punteggio CVSS di 9.4 ed è sfruttabile da remoto senza interazione dell'utente. I dispositivi Citrix NetScaler configurati come Gateway (server virtuale VPN, Proxy ICA, CVPN, Proxy RDP) o server virtuali AAA sono vulnerabili a questo attacco.


Utilizzo

$ OPENSSL_CONF=./openssl.cnf python3.10 exploit.py -h

Opzioni

  • -u URL, --url URL Specifica il target Citrix ADC / Gateway (es. https://192.168.1.200).
  • -f FILE, --file FILE Fornisci un file contenente un elenco di URL target (un URL per riga).
  • -o OUTPUT, --output OUTPUT Specifica il file per salvare i risultati in output.
  • -v, --verbose Abilita la modalità verbose.
  • --only-valid Mostra solo i risultati con token di sessione validi.

  • Come usare

    Per un singolo target:

    • $ OPENSSL_CONF=./openssl.cnf python3.10 exploit.py -u https://target.example.com

    Per più target elencati in un file:

    • $ OPENSSL_CONF=./openssl.cnf python3.10 exploit.py -f targets.txt --only-valid

    Dichiarazione di non responsabilità

    Questo script è fornito solo per scopi educativi e di ricerca. Usalo in modo responsabile e solo su sistemi per i quali hai il permesso di testare.

    Riferimenti

    Senpaisamp, Italia

    Scarica lo strumento