
Scansione per CVE-2020-8193 - verifica bypass dell'autenticazione
Scansione per CVE-2020-8193 - Controllo Auth Bypass https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8193
Documenti di supporto: https://research.nccgroup.com/2020/07/10/rift-citrix-adc-vulnerabilities-cve-2020-8193-cve-2020-8195-and-cve-2020-8196-intelligence/ https://dmaasland.github.io/posts/citrix.html
Disclaimer: Non sono responsabile dell'uso di questo strumento o di eventuali danni, NON USARLO PER SCOPI ILLEGALI. Questo strumento è stato progettato per scansionare asset autorizzati al fine di automatizzare la verifica di questa vulnerabilità su più istanze Citrix.
Introduzione:
Questa CVE può essere concatenata con altre CVE scoperte durante la ricerca iniziale disponibile su: https://dmaasland.github.io/posts/citrix.html
Ho preso questo script e l'ho modificato per rimuovere il payload LFI e consentire all'utente di passare un file di URL da testare. Grazie a dmaasland
Installazione:
git clone https://github.com/PR3R00T/CVE-2020-8193-Citrix-Scanner.git
chmod +x scanner.py
modifica il file urls.txt inserendo gli URL nel formato https://XX.XX.
python3 ./scanner.py urls.txt