
ADCでCVE-2019-19781をチェック
CVE-2019-19781 のためのいくつかのチェック
2つのファイル(ADC-19781.psd1 および ADC-19781.psm1)をダウンロードし、以下のいずれかの場所に配置します:
Import-Module ADC-19781
2つの主要な関数があります:
ハッキングされている可能性があるかどうかを調べるためのいくつかのテストを実行します。これにより100%の確実性は得られません。これは現在知られている事実に基づいています。
この関数は Posh-SSH の使用を必要とします。使用前にインストールしてください。
Install-Module Posh-SSH
SYNTAX
ADCFindIfHacked [-ManagementURL] <uri> [[-TimeOut] <int>] [-Credential] <pscredential> [[-LogFile] <string>] [-NoLog]
EXAMPLE
PS C:\> ADCFindIfHacked -ManagementURL "https://citrixnetscaler.domain.local"
EXAMPLE
PS C:\> ADCFindIfHacked -ManagementURL "https://citrixnetscaler.domain.local" -LogFile C:\Temp\ADCFindIfHacked.log
EXAMPLE
PS C:\> ADCFindIfHacked -ManagementURL "https://citrixnetscaler.domain.local" -NoLog
注: オプションで -Credential パラメータを指定できます。指定しない場合は資格情報が求められます。 注: -LogFile パラメータでログファイルの場所を変更できます。ログファイルが必要ない場合は -NoLog を使用します。デフォルトではログファイル "ADCFindIfHacked_yyyyMMdd-HHmmss.txt" が作成されます。 注: タイムアウトの問題がある場合は、-TimeOut パラメータを指定できます。デフォルト値は 300 です。
Citrix ADC / NetScaler が対策が適用されているかどうかを確認します。
SYNTAX
ADCCheckMitigation [-ManagementURL] <uri> [-Credential] <pscredential>
EXAMPLE
PS C:\> ADCCheckMitigation -ManagementURL "https://cns001.domain.local"
注: オプションで -Credential パラメータを指定できます。指定しない場合は資格情報が求められます。
次のエラー "Could not load file or assembly 'Renci.SshNet'" が発生した場合は、以下の行を実行して PowerShell セッションを再起動してみてください。
[System.Reflection.Assembly]::Load("System.EnterpriseServices, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b03f5f7f11d50a3a")
$publish = New-Object System.EnterpriseServices.Internal.Publish
$publish.GacInstall("C:\Program Files\WindowsPowerShell\Modules\Posh-SSH\2.2\Assembly\Renci.SshNet.dll");