
Scanner Citrix per CVE-2023-3519
Questo script è uno scanner Citrix di base per CVE-2023-3519. Proviamo a identificare i Citrix Gateway/ADC vulnerabili osservando le intestazioni HTTP.
Durante la nostra analisi di questa vulnerabilità, noi e i nostri amici di CERT-Verbund abbiamo notato che i nostri sistemi aggiornati avevano lo stesso timestamp nell'intestazione HTTP Last-Modified.
Nota che i reverse proxy e le pagine front-end fortemente personalizzate potrebbero alterare i risultati. In questo caso, controlliamo se il timestamp è volatile. Se non lo è e il timestamp è più recente del 18 luglio 2023, il server è stato probabilmente aggiornato. Questo script non dovrebbe essere il tuo unico metodo per verificare di non essere vulnerabile.
I timestamp attualmente noti sono:
| Patch | Timestamp Last-Modified |
|---|---|
| 13.1-49.13 | Mon, 10 Jul 2023 17:41:17 GMT |
| 13.1-49.13 | Mon, 10 Jul 2023 18:36:14 GMT |
| 13.0-91.13 | Fri, 07 Jul 2023 15:39:40 GMT |
Clona il repository:
git clone https://github.com/telekom-security/cve-2023-3519-citrix-scanner
cd cve-2023-3519-citrix-scanner
Crea un file chiamato targets.txt, contenente i tuoi target riga per riga.
Un esempio è disponibile in targets.txt.example.
Esegui lo script.
Florian Roth ha pubblicato un elenco di ulteriori risorse per questa vulnerabilità: https://twitter.com/cyb3rops/status/1682297555424628736