
NetScalerの脆弱性の概念実証
NetScaler CVE-2023-4966 脆弱性の概念実証
このPythonスクリプトは、Citrix ADCインスタンスの重大な脆弱性であるCVE-2023-4966を悪用し、認証されていない攻撃者がセッショントークンを漏洩することを可能にします。この脆弱性にはCVSSスコア9.4が割り当てられ、ユーザーの操作なしにリモートから悪用可能です。Gateway(VPN仮想サーバー、ICAプロキシ、CVPN、RDPプロキシ)またはAAA仮想サーバーとして構成されたCitrix NetScalerアプライアンスがこの攻撃に対して脆弱です。
$ OPENSSL_CONF=./openssl.cnf python3.10 exploit.py -h
-u URL, --url URL Citrix ADC / Gateway ターゲットを指定します(例:https://192.168.1.200)。-f FILE, --file FILE ターゲットURLのリストを含むファイルを指定します(1行に1URL)。-o OUTPUT, --output OUTPUT 出力結果を保存するファイルを指定します。-v, --verbose 詳細モードを有効にします。--only-valid 有効なセッショントークンのみを表示します。単一のターゲットの場合:
$ OPENSSL_CONF=./openssl.cnf python3.10 exploit.py -u https://target.example.comファイルにリストされた複数のターゲットの場合:
$ OPENSSL_CONF=./openssl.cnf python3.10 exploit.py -f targets.txt --only-validこのスクリプトは教育および研究目的のみで提供されます。責任を持って使用し、テストする許可があるシステムでのみ使用してください。
Senpaisamp, Italy