Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-4966-POC — NetScalerの脆弱性の概念実証 | Kitploit
ツール/GitHubGitHub/mlynchcogent/cve-2023-4966-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト学習と教育
GitHubmlynchcogent/cve-2023-4966-poc

CVE-2023-4966-POC

NetScalerの脆弱性の概念実証

リポジトリを見る
8312年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-4966-POC

NetScaler CVE-2023-4966 脆弱性の概念実証


説明

このPythonスクリプトは、Citrix ADCインスタンスの重大な脆弱性であるCVE-2023-4966を悪用し、認証されていない攻撃者がセッショントークンを漏洩することを可能にします。この脆弱性にはCVSSスコア9.4が割り当てられ、ユーザーの操作なしにリモートから悪用可能です。Gateway(VPN仮想サーバー、ICAプロキシ、CVPN、RDPプロキシ)またはAAA仮想サーバーとして構成されたCitrix NetScalerアプライアンスがこの攻撃に対して脆弱です。


使用方法

$ OPENSSL_CONF=./openssl.cnf python3.10 exploit.py -h

オプション

  • -u URL, --url URL Citrix ADC / Gateway ターゲットを指定します(例:https://192.168.1.200)。
  • -f FILE, --file FILE ターゲットURLのリストを含むファイルを指定します(1行に1URL)。
  • -o OUTPUT, --output OUTPUT 出力結果を保存するファイルを指定します。
  • -v, --verbose 詳細モードを有効にします。
  • --only-valid 有効なセッショントークンのみを表示します。

使い方

単一のターゲットの場合:

  • $ OPENSSL_CONF=./openssl.cnf python3.10 exploit.py -u https://target.example.com

ファイルにリストされた複数のターゲットの場合:

  • $ OPENSSL_CONF=./openssl.cnf python3.10 exploit.py -f targets.txt --only-valid

免責事項

このスクリプトは教育および研究目的のみで提供されます。責任を持って使用し、テストする許可があるシステムでのみ使用してください。

参照

Senpaisamp, Italy

ツールをダウンロード