
Identificare con precisione e rilevare le versioni vulnerabili (e corrette!) di Netscaler / Citrix ADC per CVE-2023-3519
Il cve_2023_3519_inspector.py è uno scanner di vulnerabilità basato su Python per rilevare la vulnerabilità CVE-2023-3519 nei Citrix Gateway. Esegue un'analisi passiva e fingerprinting dei siti web target per valutare la loro vulnerabilità basandosi su una serie di controlli.
Questo script richiede Python 3.6+ e i seguenti pacchetti Python:
Per installare i pacchetti richiesti, eseguire:
git clone https://github.com/securekomodo/citrixInspector.git
cd citrixInspector
pip install -r requirements.txt
python cve_2023_3519_inspector.py -u <target_url>
Author: Bryan Smith (@securekomodo)
------------------------
_________ .__ __ .__
\_ ___ \|__|/ |________|__|__ ___
/ \ \/| \ __\_ __ \ \ \/ /
\ \___| || | | | \/ |> <
\______ /__||__| |__| |__/__/\_ \
\/ \/
.___ __
| | ____ ____________ ____ _____/ |_ ___________
| |/ \ / ___/\____ \_/ __ \_/ ___\ __\/ _ \_ __ \
| | | \___ \ | |_> > ___/\ \___| | ( <_> ) | \/
|___|___| /____ >| __/ \___ >\___ >__| \____/|__|
\/ \/ |__| \/ \/
CVE-2023-3519 Inspector
------------------------
usage: cve_2023_3519_inspector.py [-h] (-u URL | -f FILE) [--ioc-check] [-l LOG]
Check for vulnerabilities in Citrix Gateway.
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL The URL of the Citrix Gateway to check.
-f FILE, --file FILE A file containing a list of URLs to check.
--ioc-check Slower. Performs IOC (Indicator of Compromise) check.
-l LOG, --log LOG Log file to write the output.
Lo script cve_2023_3519_inspector.py può accettare un singolo URL o un file con un elenco di URL come input. Successivamente esegue una serie di controlli per determinare la potenziale vulnerabilità dei Citrix Gateway forniti:
# Check a single URL
python cve_2023_3519_inspector.py --url https://example.com
# Check multiple URLs from a file
python cve_2023_3519_inspector.py --file urls.txt
# Check multiple URLs from a file and check for IOCs
python cve_2023_3519_inspector.py --file urls.txt --ioc-check
Per specificare un file di log per l'output, usa l'opzione --log:
python cve_2023_3519_inspector.py --url https://example.com --log my_log.log
Per aiuto:
python cve_2023_3519_inspector.py --help
Lo script cve_2023_3519_inspector.py esegue i seguenti controlli sui siti web target:
In base ai controlli superati, lo script deduce se il target è un Citrix Gateway e se è vulnerabile e mostra il risultato nella console e opzionalmente in un file di log.
Le pull request sono benvenute. Per modifiche importanti, si prega di aprire prima un issue per discutere cosa si desidera cambiare.
Questo progetto è realizzato solo per scopi educativi e di test etici. L'utilizzo di citrixInspector/cve_2023_3519_inspector per attaccare target senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo programma.
Il progetto è concesso in licenza con licenza MIT.
Bryan Smith