Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/l4r1k/citrixnetscaleranalysis
侵害指標 (IOC) 管理脆弱性分析フォレンジックデジタルフォレンジック学習と教育インシデントレスポンス厳選リソースログ分析
GitHubl4r1k/citrixnetscaleranalysis

CitrixNetscalerAnalysis

🔬 CVE-2019-19781を介して侵害されたCitrix Netscalersに関連するフォレンジック分析の一部を自動化するためのJupyter notebook

リポジトリを見る
36年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Citrix分析ノートブック

CVE-2019-19781 を介して侵害された Citrix Netscaler ホストに関連するフォレンジック分析の一部を自動化するための Jupyter ノートブック。

調査するためのアーティファクトの取得については、この Citrix トリアージスクリプト を参照してください。

ご意見/ご提案は歓迎します。プルリクエストや issue を送信してください。

免責事項:これは完全なソリューションを意図したものではなく、始めるための助けとして提供されています。

特徴

  • 現在、以下のログとペイロード XML(利用可能な場合)を処理します:
    • HTTPAccess
    • HTTPError
    • Cron
    • Bash
    • Notice
    • Sh
  • ログの解凍
  • 必要に応じて、ログをパンダデータフレームに解析し、さらなる分析が可能
  • 侵害に関連する一般的な IOC をログから検索
  • XMLペイロードファイルの解析とデコード(利用可能な場合)
  • 分析結果をExcelシートに出力してレビュー

参考リソース

  • Citrix 最終パッチ
  • FireEye IOC スクリプト
  • x1sec の CVE-2019-19781 に関する優れたメモ
  • 観測されたペイロードの概要
  • FireEye NOTROBIN の解析
  • TrustedSec フォレンジックガイド
  • TrustedSec ハニーポットの解析
  • US-Cert の解析

変更履歴

v 1.0

  • httperror ログ解析を追加
  • Notice 分析では、sh 分析と同じ条件を検索するようになりました(sh は Notice に含まれているため、同じ結果を得るために両方で同じ条件を検索する必要があります)
  • データフレームが空の場合、結果シートにエクスポートされなくなりました。代わりに、ノートブックの Excel 書き込みセルに、どのデータフレームが空であるかを示すログメッセージが表示されます。

v 0.9

  • 上記の各ログがカバーする開始日と終了日の取得を追加
  • 'username' キーを組み込むために XML 解析コードを若干リファクタリングし、/xml/bookmarks から取得した XML の解析を可能に

v 0.8

  • すべてのログ解析に 'latin1' エンコーディングを追加(UTF-8 でないログがあり解析エラーが発生する場合に対応)
  • searchFor を searchFor と shSearchFor に分割。sh ログには他のログには現れない異なる検索条件があるため

v 0.7

  • ペイロードデコード(chr() および base64)を追加 + すべてのペイロードを 'decodedpayloads' 列に集約

v 0.6

  • sh ログ解析を追加
  • すべてのログで検索される不審なアクティビティの検索用語を保持する共通の 'searchFor' 変数を config に追加

v 0.5

  • ほとんどの notice ログの解析を追加(例外についてはエラーを参照)
    • 例外は現在:sslvpn_aaad_login_handler および Session setup data send ログですが、エラー経由で出力されるため、引き続き検査できます。

v 0.4

  • bash ログ解析を追加
ツールをダウンロード