Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
citrixmash_scanner — Citrix ADC(NetScaler) CVE-2019-19781용 빠른 멀티 스레드 스캐너 - Citrixmash | Kitploit
도구/GitHubGitHub/awesome-security/citrixmash_scanner
ReconnaissanceVulnerability ScannersExploitationIDS/IPS EvasionWeb SecurityPenetration Testing
GitHubawesome-security/citrixmash_scanner

citrixmash_scanner

Citrix ADC(NetScaler) CVE-2019-19781용 빠른 멀티 스레드 스캐너 - Citrixmash

저장소 보기
726년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2019-19781 citrixmash 스캐너

CVE-2019-19781에 취약한 Citrix 어플라이언스를 위한 멀티스레드 스캐너입니다. 이 스캐너는 호스트를 손상시키거나 악용하려 시도하지 않으며, 민감한 콘텐츠를 다운로드하지 않습니다. 대상이 취약한지 확인하기 위해 HEAD 요청을 사용합니다. content-length 헤더 응답에서 특정 값을 검증하여 오탐(false positive)을 줄입니다.

citrixsmash_scanner는 네트워크 범위와 개별 호스트를 모두 입력으로 받을 수 있습니다.

설치

root@kitploit:~
$ go get -u github.com/x1sec/citrixmash_scanner

또는 Windows, Mac, Linux용으로 컴파일된 64비트 실행 파일은 여기에서 받을 수 있습니다.

사용법

root@kitploit:~
$ ./citrixsmash_scanner -h
  -e  ASCII 인코딩으로 IDS 우회 (기본값 true)
  -f string
      호스트 목록이 포함된 파일
  -n string
      CIDR 형식의 네트워크 (예: 192.168.0.0/24)
  -o string
      결과를 텍스트 파일로 저장
  -t int
      HTTP 타임아웃 (초) (기본값 2)
  -u string
      사용자 지정 User-Agent 문자열
  -v  상세 출력
  -w int
      동시 작업자 수 (기본값 20)

요청은 기본 20개 작업자/스레드로 동시에 실행됩니다. 스캔 속도를 높이려면 작업자 수(-w)를 늘리거나 HTTP 타임아웃(-t)을 줄이세요.

-n 또는 -f 매개변수가 생략되면 citrixmash_scanner는 stdin에서 입력을 받습니다. 예를 들어, assetfinder로 서브도메인 열거를 수행하는 경우:

root@kitploit:~
$ assetfinder corp.com | ./citrixmash_scanner 

대상은 (http, https) 혼용이 가능하며 CIDR 형식의 네트워크도 포함할 수 있습니다. http 또는 https가 생략되면 https가 사용됩니다. 다음은 유효한 대상 목록입니다:

root@kitploit:~
$ cat targets.txt
http://target1.com
https://target2.org
192.168.0.2
http://10.0.0.4
10.0.20.0/24

-o <filename> 옵션을 사용하면 stdout 외에도 취약한 호스트를 텍스트 파일로 저장할 수 있습니다.

사용 예시:

옵션: 상세 정보(-v), 50개 병렬 작업자(-w), 1초 타임아웃(-t), 서브넷 스캔(-n) 및 target.txt의 호스트 포함(-f):

root@kitploit:~
$ ./citrixmash_scanner -v -t 1 -w 50 -n 192.168.10.0/24 -f targets.txt 

Citrix CVE-2019-19781 Scanner
Author: https://twitter.com/x1sec
Version: 0.4

[+] Testing 255 hosts with 20 concurrent workers ..

[!] https://192.168.10.5/ is vulnerable
[*] INFO: speed: 7 req/sec, sent: 106/255 reqs, vulnerable: 1
[!] https://10.10.0.8/ is vulnerable

[+] Done! 2 host(s) vulnerable

변경 기록:

고지: 이 도구는 침투 테스트, 승인된 자산에 대한 버그 바운티 헌팅, 네트워크 보안 강화와 같은 합법적인 활동을 위해 제작되었습니다. 작성자는 이 도구의 사용에 대해 어떠한 책임도 지지 않습니다.

도구 다운로드
버전날짜변경 사항
v0.416/01/20stdin에서 대상 입력 허용, -v 옵션의 종료 문제 수정, -o 옵션 추가
v0.315/01/20우회 회피 기능 추가 (출처: Fireeye / @itsreallynick)
v0.213/01/20오탐을 줄이기 위해 smb.conf의 content-length 확인
v0.113/01/20최초 릴리스