
CVE-2023-3519 脆弱性(nucleiスキャナー向け)
このNucleiテンプレートは、ターゲットWebサーバーにCVE-2023-3519の脆弱性が存在するかどうかをチェックします。
CVE-2023-3519は、Citrix Application Delivery Controller (ADC)およびGatewayアプライアンスにおいて、認証なしでリモートコード実行を可能にする脆弱性です。攻撃者は、影響を受けるシステムに特別に細工されたリクエストを送信することで、この脆弱性を悪用できます。
このテンプレートは、サーバー応答の"Last-Modified"ヘッダーを既知のパッチ適用済みバージョンと比較することで、脆弱性の存在をチェックします。
Nucleiで単一のターゲットをスキャンするには、次のコマンドを使用します:
nuclei -target <target> -t cve-2023-3519.yaml
複数のターゲットをスキャンするには、ターゲットリストを含むファイルを使用します:
nuclei -l <target_file> -t cve-2023-3519.yaml
https://blog.assetnote.io/2023/07/21/citrix-CVE-2023-3519-analysis/