Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2023-3519-citrix-scanner — CVE-2023-3519 用 Citrix Scanner | Kitploit
ツール/GitHubGitHub/telekom-security/cve-2023-3519-citrix-scanner
偵察脆弱性スキャナー情報収集ウェブセキュリティネットワークセキュリティ
GitHubtelekom-security/cve-2023-3519-citrix-scanner

cve-2023-3519-citrix-scanner

CVE-2023-3519 用 Citrix Scanner

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト
5463年前Kitploit レビュー済み

cve-2023-3519-citrix-scanner

このスクリプトは、CVE-2023-3519 用の基本的な Citrix スキャナです。HTTP ヘッダーを調べて、脆弱性のある Citrix Gateway/ADC を特定しようとします。

動作の仕組み

この脆弱性を分析する過程で、私たちと CERT-Verbund の仲間たちは、パッチ適用済みのシステムでは HTTP ヘッダー Last-Modified のタイムスタンプが同じになることに気付きました。

リバースプロキシや大幅にカスタマイズされたフロントページがあると、結果が変わる場合があります。 そのため、このスクリプトではタイムスタンプが揮発性かどうかを確認します。揮発性ではなく、かつタイムスタンプが 2023 年 7 月 18 日より新しい場合、サーバーはおそらくパッチ適用済みです。 このスクリプトだけを、脆弱性がないことを確認する唯一の方法にすべきではありません。

現在判明しているタイムスタンプは次のとおりです。

パッチLast-Modified タイムスタンプ
13.1-49.13Mon, 10 Jul 2023 17:41:17 GMT
13.1-49.13Mon, 10 Jul 2023 18:36:14 GMT
13.0-91.13Fri, 07 Jul 2023 15:39:40 GMT

使い方

リポジトリをクローンします:

root@kitploit:~
git clone https://github.com/telekom-security/cve-2023-3519-citrix-scanner

cd cve-2023-3519-citrix-scanner

targets.txt というファイルを作成し、対象を1行に1つずつ記述します。 例は targets.txt.example にあります。

スクリプトを実行します。

参考資料

Florian Roth 氏が、この脆弱性に関する追加リソースのリストを公開しています: https://twitter.com/cyb3rops/status/1682297555424628736

ツールをダウンロード