
Vulnerabilità CVE-2023-3519 per nuclei scanner
Questo template Nuclei verifica la presenza della vulnerabilità CVE-2023-3519 in un server web di destinazione.
CVE-2023-3519 è una vulnerabilità che consente l'esecuzione remota di codice non autenticata nei dispositivi Citrix Application Delivery Controller (ADC) e Gateway. Un attaccante può sfruttare questa vulnerabilità inviando una richiesta appositamente predisposta al sistema interessato.
Questo template verifica la presenza della vulnerabilità confrontando l'header "Last-Modified" nella risposta del server con le versioni patchate note.
Per scansionare un singolo target con Nuclei, usa il seguente comando:
nuclei -target <target> -t cve-2023-3519.yaml
Per scansionare più target, usa un file contenente un elenco di target:
nuclei -l <target_file> -t cve-2023-3519.yaml
https://blog.assetnote.io/2023/07/21/citrix-CVE-2023-3519-analysis/