このスクリプトは、CVE-2023-3519 に対応する基本的な Citrix スキャナーです。 HTTP ヘッダーを確認することで、脆弱な Citrix Gateway/ADC を識別しようとします。
この脆弱性の分析中に、私たちと CERT-Verbund の仲間は、パッチ適用済みのシステムが同じ HTTP ヘッダー Last-Modified タイムスタンプを持つことに気付きました。
リバースプロキシや高度にカスタマイズされたフロントページは結果を変える可能性があることに注意してください。 その場合、タイムスタンプが変動するかどうかを確認します。変動せず、タイムスタンプが 2023年7月18日 より新しい場合、そのサーバーはおそらくパッチが適用されています。 このスクリプトは、脆弱性がないことを確認する唯一の方法として使用すべきではありません。
現在判明しているタイムスタンプは以下のとおりです。
| パッチ | Last-Modified タイムスタンプ |
|---|---|
| 13.1-49.13 | Mon, 10 Jul 2023 17:41:17 GMT |
| 13.1-49.13 | Mon, 10 Jul 2023 18:36:14 GMT |
| 13.0-91.13 | Fri, 07 Jul 2023 15:39:40 GMT |
リポジトリをクローンします。
git clone https://github.com/telekom-security/cve-2023-3519-citrix-scanner
cd cve-2023-3519-citrix-scanner
targets.txt というファイルを作成し、ターゲットを1行ずつ記述します。
例は targets.txt.example にあります。
スクリプトを実行します。
Florian Roth 氏が、この脆弱性に関する追加リソースのリストを公開しています: https://twitter.com/cyb3rops/status/1682297555424628736