Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
citrixInspector — CVE-2023-3519 に関連する、Netscaler / Citrix ADC の脆弱な(およびパッチ適用済みの!)バージョンを正確にフィンガープリントし、検出します。 | Kitploit
ツール/GitHubGitHub/securekomodo/citrixinspector
偵察脆弱性スキャナーエクスプロイト情報収集ウェブセキュリティ
GitHubsecurekomodo/citrixinspector

citrixInspector

CVE-2023-3519 に関連する、Netscaler / Citrix ADC の脆弱な(およびパッチ適用済みの!)バージョンを正確にフィンガープリントし、検出します。

リポジトリを見る
85143年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-3519 インスペクタ

cve_2023_3519_inspector.py は、Citrix Gateway の CVE-2023-3519 脆弱性を検出するための Python ベースの脆弱性スキャナです。一連のチェックに基づいてターゲット Web サイトの脆弱性を評価するため、パッシブ解析とフィンガープリンティングを実行します。

画像

最近のアップデート

  • /vpn/pluginlist.xml ファイルを解析して、パッチ適用済みか脆弱かをより正確に判定する機能を追加
  • ターゲットサーバー上の一般的な Web シェルの IOC をオプションでチェックする機能を追加
  • ターゲットがパッチ適用済みであることを確認するロジックをスキャナに実装。@UK_Daniel_Card と @DTCERT に感謝

インストール

このスクリプトには Python 3.6+ と以下の Python パッケージが必要です:

  • requests
  • BeautifulSoup4
  • argparse
  • re
  • logging
  • warnings

必要なパッケージをインストールするには、以下を実行します:

root@kitploit:~
git clone https://github.com/securekomodo/citrixInspector.git
cd citrixInspector
pip install -r requirements.txt
python cve_2023_3519_inspector.py -u <target_url>

使用方法

root@kitploit:~
    Author: Bryan Smith (@securekomodo)
    ------------------------
    _________ .__  __         .__                              
    \_   ___ \|__|/  |________|__|__  ___                      
    /    \  \/|  \   __\_  __ \  \  \/  /                      
    \     \___|  ||  |  |  | \/  |>    <                       
     \______  /__||__|  |__|  |__/__/\_ \                      
        \/                         \/                      
    .___                                     __                
    |   | ____   ____________   ____   _____/  |_  ___________ 
    |   |/    \ /  ___/\____ \_/ __ \_/ ___\   __\/  _ \_  __ \
    |   |   |  \___ \ |  |_> >  ___/\  \___|  | (  <_> )  | \/
    |___|___|  /____  >|   __/ \___  >\___  >__|  \____/|__|   
             \/     \/ |__|        \/     \/                                

       CVE-2023-3519 Inspector
       ------------------------
       
usage: cve_2023_3519_inspector.py [-h] (-u URL | -f FILE) [--ioc-check] [-l LOG]

Check for vulnerabilities in Citrix Gateway.

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     The URL of the Citrix Gateway to check.
  -f FILE, --file FILE  A file containing a list of URLs to check.
  --ioc-check           Slower. Performs IOC (Indicator of Compromise) check.
  -l LOG, --log LOG     Log file to write the output.

cve_2023_3519_inspector.py スクリプトは、単一の URL または URL のリストを含むファイルのどちらかを入力として受け付けます。その後、指定された Citrix Gateway の潜在的な脆弱性を判断するための一連のチェックを実行します:

root@kitploit:~
# Check a single URL
python cve_2023_3519_inspector.py --url https://example.com

# Check multiple URLs from a file
python cve_2023_3519_inspector.py --file urls.txt

# Check multiple URLs from a file and check for IOCs
python cve_2023_3519_inspector.py --file urls.txt --ioc-check

出力用のログファイルを指定するには、--log オプションを使用します:

root@kitploit:~
python cve_2023_3519_inspector.py --url https://example.com --log my_log.log

ヘルプを表示するには:

root@kitploit:~
python cve_2023_3519_inspector.py --help

実行されるチェック

cve_2023_3519_inspector.py スクリプトは、ターゲット Web サイトに対して以下のチェックを実行します:

  • /vpn/pluginlist.xml にある pluginslist.xml ファイルの最新バージョンをチェックします
  • (オプション)実環境での悪用に関連することが知られている一般的な Web シェルの存在をチェックします
  • HTTP タイトルが "Citrix Gateway" かどうかをチェックします
  • "frame-busting" というテキストを含む HTML コメントの存在をチェックします。これは、古い/レガシーな Citrix インストール環境で見つかったアーティファクトです
  • Citrix Gateway に関連する特定のアイコンの存在をチェックします
  • HTML コンテンツ内の特定の vhash の存在をチェックします。これは、2022 年に Fox It NCC Group が行った素晴らしい研究に基づいています:https://blog.fox-it.com/2022/12/28/cve-2022-27510-cve-2022-27518-measuring-citrix-adc-gateway-version-adoption-on-the-internet/

スクリプトは、合格したチェックに応じて、ターゲットが Citrix Gateway であるかどうか、また脆弱であるかどうかを推定し、結果をコンソールに、オプションでログファイルにも出力します。

コントリビューション

プルリクエストは歓迎します。大きな変更を行う場合は、まず Issue を開いて変更内容について話し合ってください。

法的免責事項

このプロジェクトは、教育目的および倫理的なテスト目的のみで作成されています。事前の相互同意なしにターゲットを攻撃するために citrixInspector/cve_2023_3519_inspector を使用することは違法です。適用されるすべての現地法、州法、連邦法を遵守する責任はエンドユーザーにあります。開発者は一切の責任を負わず、このプログラムによって引き起こされた誤用や損害についても責任を負いません。

ライセンス

このプロジェクトは MIT ライセンスの下で提供されています。

作者

Bryan Smith

  • Twitter: https://twitter.com/securekomodo
  • Bugcrowd/Hackerone: @d4rkm0de

ツールをダウンロード