Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
citrixInspector — Identificare con precisione e rilevare le versioni vulnerabili (e corrette!) di Netscaler / Citrix ADC per CVE-2023-3519 | Kitploit
Strumenti/GitHubGitHub/securekomodo/citrixinspector
RicognizioneScanner di VulnerabilitàExploitRaccolta InformazioniSicurezza Web
GitHubsecurekomodo/citrixinspector

citrixInspector

Identificare con precisione e rilevare le versioni vulnerabili (e corrette!) di Netscaler / Citrix ADC per CVE-2023-3519

Vedi Repository
85143 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-3519 Inspector

Il cve_2023_3519_inspector.py è uno scanner di vulnerabilità basato su Python per rilevare la vulnerabilità CVE-2023-3519 nei Citrix Gateway. Esegue un'analisi passiva e fingerprinting dei siti web target per valutare la loro vulnerabilità basandosi su una serie di controlli.

immagine

Aggiornamenti recenti

  • Aggiunta funzionalità per analizzare il file /vpn/pluginlist.xml per determinare controlli più accurati se è stato corretto o vulnerabile
  • Aggiunta funzionalità per verificare opzionalmente gli IOC (Indicatori di Compromissione) comuni di web shell sul server target.
  • Implementata logica nello scanner per determinare se il target è verificato come corretto. Ringraziamenti a @UK_Daniel_Card & @DTCERT

Installazione

Questo script richiede Python 3.6+ e i seguenti pacchetti Python:

  • requests
  • BeautifulSoup4
  • argparse
  • re
  • logging
  • warnings

Per installare i pacchetti richiesti, eseguire:

root@kitploit:~
git clone https://github.com/securekomodo/citrixInspector.git
cd citrixInspector
pip install -r requirements.txt
python cve_2023_3519_inspector.py -u <target_url>

Utilizzo

root@kitploit:~
    Author: Bryan Smith (@securekomodo)
    ------------------------
    _________ .__  __         .__                              
    \_   ___ \|__|/  |________|__|__  ___                      
    /    \  \/|  \   __\_  __ \  \  \/  /                      
    \     \___|  ||  |  |  | \/  |>    <                       
     \______  /__||__|  |__|  |__/__/\_ \                      
        \/                         \/                      
    .___                                     __                
    |   | ____   ____________   ____   _____/  |_  ___________ 
    |   |/    \ /  ___/\____ \_/ __ \_/ ___\   __\/  _ \_  __ \
    |   |   |  \___ \ |  |_> >  ___/\  \___|  | (  <_> )  | \/
    |___|___|  /____  >|   __/ \___  >\___  >__|  \____/|__|   
             \/     \/ |__|        \/     \/                                

       CVE-2023-3519 Inspector
       ------------------------
       
usage: cve_2023_3519_inspector.py [-h] (-u URL | -f FILE) [--ioc-check] [-l LOG]

Check for vulnerabilities in Citrix Gateway.

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     The URL of the Citrix Gateway to check.
  -f FILE, --file FILE  A file containing a list of URLs to check.
  --ioc-check           Slower. Performs IOC (Indicator of Compromise) check.
  -l LOG, --log LOG     Log file to write the output.

Lo script cve_2023_3519_inspector.py può accettare un singolo URL o un file con un elenco di URL come input. Successivamente esegue una serie di controlli per determinare la potenziale vulnerabilità dei Citrix Gateway forniti:

root@kitploit:~
# Check a single URL
python cve_2023_3519_inspector.py --url https://example.com

# Check multiple URLs from a file
python cve_2023_3519_inspector.py --file urls.txt

# Check multiple URLs from a file and check for IOCs
python cve_2023_3519_inspector.py --file urls.txt --ioc-check

Per specificare un file di log per l'output, usa l'opzione --log:

root@kitploit:~
python cve_2023_3519_inspector.py --url https://example.com --log my_log.log

Per aiuto:

root@kitploit:~
python cve_2023_3519_inspector.py --help

Controlli Effettuati

Lo script cve_2023_3519_inspector.py esegue i seguenti controlli sui siti web target:

  • Controllo della versione recente del file pluginslist.xml situato in /vpn/pluginlist.xml
  • (Opzionale) Controllo della presenza di web shell comuni note per essere associate allo sfruttamento in natura
  • Controllo se il titolo HTTP è "Citrix Gateway"
  • Controllo della presenza di un commento HTML contenente il testo "frame-busting" trovato come artefatto su installazioni Citrix più vecchie/legacy
  • Controllo della presenza di icone specifiche associate a Citrix Gateway
  • Controllo della presenza di vhash specifici nel contenuto HTML. Questo si basa sull'incredibile lavoro di Fox It NCC Group nel 2022: https://blog.fox-it.com/2022/12/28/cve-2022-27510-cve-2022-27518-measuring-citrix-adc-gateway-version-adoption-on-the-internet/

In base ai controlli superati, lo script deduce se il target è un Citrix Gateway e se è vulnerabile e mostra il risultato nella console e opzionalmente in un file di log.

Contributi

Le pull request sono benvenute. Per modifiche importanti, si prega di aprire prima un issue per discutere cosa si desidera cambiare.

Dichiarazione di Non Responsabilità

Questo progetto è realizzato solo per scopi educativi e di test etici. L'utilizzo di citrixInspector/cve_2023_3519_inspector per attaccare target senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo programma.

Licenza

Il progetto è concesso in licenza con licenza MIT.

Autore

Bryan Smith

  • Twitter: https://twitter.com/securekomodo
  • Bugcrowd/Hackerone: @d4rkm0de

Scarica lo strumento