
このスクリプトは、CVE-2023-3519 用の基本的な Citrix スキャナです。HTTP ヘッダーを調べて、脆弱性のある Citrix Gateway/ADC を特定しようとします。
この脆弱性を分析する過程で、私たちと CERT-Verbund の仲間たちは、パッチ適用済みのシステムでは HTTP ヘッダー Last-Modified のタイムスタンプが同じになることに気付きました。
リバースプロキシや大幅にカスタマイズされたフロントページがあると、結果が変わる場合があります。 そのため、このスクリプトではタイムスタンプが揮発性かどうかを確認します。揮発性ではなく、かつタイムスタンプが 2023 年 7 月 18 日より新しい場合、サーバーはおそらくパッチ適用済みです。 このスクリプトだけを、脆弱性がないことを確認する唯一の方法にすべきではありません。
現在判明しているタイムスタンプは次のとおりです。
| パッチ | Last-Modified タイムスタンプ |
|---|---|
| 13.1-49.13 | Mon, 10 Jul 2023 17:41:17 GMT |
| 13.1-49.13 | Mon, 10 Jul 2023 18:36:14 GMT |
| 13.0-91.13 | Fri, 07 Jul 2023 15:39:40 GMT |
リポジトリをクローンします:
git clone https://github.com/telekom-security/cve-2023-3519-citrix-scanner
cd cve-2023-3519-citrix-scanner
targets.txt というファイルを作成し、対象を1行に1つずつ記述します。
例は targets.txt.example にあります。
スクリプトを実行します。
Florian Roth 氏が、この脆弱性に関する追加リソースのリストを公開しています: https://twitter.com/cyb3rops/status/1682297555424628736