Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/jonaneidhart/cve-2023-3519-backdoorcheck
偵察脆弱性スキャナーエクスプロイト情報収集ウェブセキュリティ
GitHubjonaneidhart/cve-2023-3519-backdoorcheck

CVE-2023-3519-BackdoorCheck

CVE-2023-3519のバックドア確認スクリプト

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
3年前未レビュー

cve-2023-3519-citrix-scanner

このスクリプトは、CVE-2023-3519 に対応する基本的な Citrix スキャナーです。 HTTP ヘッダーを確認することで、脆弱な Citrix Gateway/ADC を識別しようとします。

仕組み

この脆弱性の分析中に、私たちと CERT-Verbund の仲間は、パッチ適用済みのシステムが同じ HTTP ヘッダー Last-Modified タイムスタンプを持つことに気付きました。

リバースプロキシや高度にカスタマイズされたフロントページは結果を変える可能性があることに注意してください。 その場合、タイムスタンプが変動するかどうかを確認します。変動せず、タイムスタンプが 2023年7月18日 より新しい場合、そのサーバーはおそらくパッチが適用されています。 このスクリプトは、脆弱性がないことを確認する唯一の方法として使用すべきではありません。

現在判明しているタイムスタンプは以下のとおりです。

パッチLast-Modified タイムスタンプ
13.1-49.13Mon, 10 Jul 2023 17:41:17 GMT
13.1-49.13Mon, 10 Jul 2023 18:36:14 GMT
13.0-91.13Fri, 07 Jul 2023 15:39:40 GMT

使い方

リポジトリをクローンします。

root@kitploit:~
git clone https://github.com/telekom-security/cve-2023-3519-citrix-scanner

cd cve-2023-3519-citrix-scanner

targets.txt というファイルを作成し、ターゲットを1行ずつ記述します。 例は targets.txt.example にあります。

スクリプトを実行します。

参考情報

Florian Roth 氏が、この脆弱性に関する追加リソースのリストを公開しています: https://twitter.com/cyb3rops/status/1682297555424628736

ツールをダウンロード