Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
citrix-2025 — Strumento di digital forensics e incident response che utilizza regole YARA per scansionare core dump di Citrix NetScaler, immagini disco e host live per segni di compromissione. | Kitploit
Strumenti/GitHubGitHub/ncsc-nl/citrix-2025
Informatica ForenseSicurezza di ReteDigital ForensicsRilevamento IntrusioniRisposta agli Incidenti
GitHubncsc-nl/citrix-2025

citrix-2025

Strumento di digital forensics e incident response che utilizza regole YARA per scansionare core dump di Citrix NetScaler, immagini disco e host live per segni di compromissione.

Vedi Repository
52881 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Script di rilevamento per appliance Citrix NetScaler

Autore: NCSC-NL

[!WARNING] Alcuni di questi controlli servono a cercare compromissioni, mentre altri verificano se sei compromesso.

Disclaimer

Questi script sono forniti senza alcuna garanzia riguardo alla loro efficacia.
Le capacità di rilevamento di questi script si basano su un insieme limitato di regole di rilevamento.
Assicurati di seguire le istruzioni del fornitore e le informazioni elencate negli advisory relativi alle vulnerabilità.
Assicurati che non vengano divulgate informazioni sensibili quando condividi l'output di questi script.

Punto di contatto

Per l'interpretazione dell'output di questi script di scansione, inoltra queste informazioni
alla tua entità nazionale di cybersicurezza (CSIRT nazionale o altro).

Panoramica

Questo repository contiene 3 set di script, ogni script ha la propria cartella con le istruzioni per quello script specifico.

  1. core-dump-checks, questi script verificano tutti i core dump salvati generati da un'appliance NetScaler per individuare possibili indicatori di compromissione
  2. disk-image-checks, questi script verificano eventuali indicatori sulle immagini disco delle appliance NetScaler.
  3. live-host-bash-check, questo script verifica eventuali indicatori su un'appliance NetScaler in esecuzione.

Versioni

  • core-dump-checks: 1.0.0
  • disk-image-checks: 1.0.0
  • live-host-bash-check: 1.8.3

Istruzioni

Esegui tutti gli script di controllo su backup, core dump e appliance NetScaler. Condividi il file di log con la tua entità nazionale di risposta agli incidenti di cybersicurezza (CSIRT), come un NCSC o Govcert, per ulteriore assistenza, per l'UE: https://csirtsnetwork.eu

Segui questo repository

Monitora questo repository per eventuali modifiche, potrebbero seguire ulteriori controlli. Feedback e miglioramenti sono molto graditi e possono essere suggeriti aprendo una issue su GitHub.

Scarica lo strumento