
CVE-2019-19781の脆弱性があるCitrixアプライアンス向けのマルチスレッドスキャナーです。
このスキャナーはホストの侵害や悪用を試みず、機密コンテンツのダウンロードを回避します。HEADリクエストを使用してターゲットが脆弱かどうかを判断します。content-lengthヘッダー応答内の特定の値を確認することで、誤検出を減らしています。
citrixsmash_scannerはネットワーク範囲と個別ホストの両方を受け付けることができます。
$ go get -u github.com/x1sec/citrixmash_scanner
または、Windows、Mac、Linux向けにコンパイルされた64ビット実行可能ファイルはこちらから入手できます。
$ ./citrixsmash_scanner -h
-e Evade IDS with ASCII encoding (default true)
-f string
File containing list of hosts
-n string
Network in CIDR format (e.g. 192.168.0.0/24)
-o string
Write results to text file
-t int
HTTP timeout (seconds) (default 2)
-u string
Custom user agent string
-v Verbose
-w int
Number of concurrent workers (default 20)
リクエストは同時実行され、デフォルトで20のワーカー/スレッドを使用します。スキャンを高速化するには、ワーカー数 (-w) を増やすか、HTTPタイムアウト (-t) を減らします。
-n または f パラメータのいずれかが省略された場合、citrixmash_scannerは標準入力からの入力を受け付けます。
例えば、assetfinder を使用したサブドメイン列挙:
$ assetfinder corp.com | ./citrixmash_scanner
ターゲットは(http, https)混在可能で、CIDR形式のネットワークを含めることができます。http または https が省略された場合は、https が使用されます。以下は有効なターゲットリストです:
$ cat targets.txt
http://target1.com
https://target2.org
192.168.0.2
http://10.0.0.4
10.0.20.0/24
-o <filename> オプションを使用すると、脆弱なホストをstdoutに加えてテキストファイルに書き込めます。
オプション: verbose info (-v), 50並列ワーカー (-w), 1秒タイムアウト (-t), サブネットスキャン (-n), さらにtarget.txtからのホストを含む (-f):
$ ./citrixmash_scanner -v -t 1 -w 50 -n 192.168.10.0/24 -f targets.txt
Citrix CVE-2019-19781 Scanner
Author: https://twitter.com/x1sec
Version: 0.4
[+] Testing 255 hosts with 20 concurrent workers ..
[!] https://192.168.10.5/ is vulnerable
[*] INFO: speed: 7 req/sec, sent: 106/255 reqs, vulnerable: 1
[!] https://10.10.0.8/ is vulnerable
[+] Done! 2 host(s) vulnerable
免責事項: このツールは、ペネトレーションテスト、許可された資産に対するバグバウンティハンティング、ネットワークのセキュリティ強化など、合法的な活動を意図しています。作者はその使用について一切の責任を負いません。
| version | date | changes |
|---|
| v0.4 | 16/01/20 | Accept targets from stdin, fixed exit issue with -v option, added -o option |
| v0.3 | 15/01/20 | Added evasion bypass (credit: Fireeye / @itsreallynick) |
| v0.2 | 13/01/20 | Check content-length of smb.conf to reduce false positives |
| v0.1 | 13/01/20 | Initial release |