
CVE-2019-19781 Script di Triage per l'Attacco
Script di triage dell'attacco CVE-2019-19781
Lo script può essere eseguito sui dispositivi Citrix ADC interessati per aiutare a determinare se è avvenuta una compromissione. Catturerà rapidamente tutti i comandi o file associati utilizzati come parte dell'attacco (a meno che non sia stata effettuata una pulizia):
$ ./CVE-2019-19781-Triage.sh
Disclaimer: Sono stati compiuti i massimi sforzi per testare lo script fornito, tuttavia Redscan non può essere ritenuta responsabile per qualsiasi impatto causato all'appliance su cui lo script viene eseguito.
Parti di questo script sono state assemblate utilizzando contenuti tratti da post scritti da:
@x1sec darkQuassar @mpgn_x64 @ItsReallyNick @msandbu