
Citrix ADC(NetScaler) CVE-2019-19781용 빠른 멀티 스레드 스캐너 - Citrixmash
CVE-2019-19781에 취약한 Citrix 어플라이언스를 위한 멀티스레드 스캐너입니다.
이 스캐너는 호스트를 손상시키거나 악용하려 시도하지 않으며, 민감한 콘텐츠를 다운로드하지 않습니다. 대상이 취약한지 확인하기 위해 HEAD 요청을 사용합니다. content-length 헤더 응답에서 특정 값을 검증하여 오탐(false positive)을 줄입니다.
citrixsmash_scanner는 네트워크 범위와 개별 호스트를 모두 입력으로 받을 수 있습니다.
$ go get -u github.com/x1sec/citrixmash_scanner
또는 Windows, Mac, Linux용으로 컴파일된 64비트 실행 파일은 여기에서 받을 수 있습니다.
$ ./citrixsmash_scanner -h
-e ASCII 인코딩으로 IDS 우회 (기본값 true)
-f string
호스트 목록이 포함된 파일
-n string
CIDR 형식의 네트워크 (예: 192.168.0.0/24)
-o string
결과를 텍스트 파일로 저장
-t int
HTTP 타임아웃 (초) (기본값 2)
-u string
사용자 지정 User-Agent 문자열
-v 상세 출력
-w int
동시 작업자 수 (기본값 20)
요청은 기본 20개 작업자/스레드로 동시에 실행됩니다. 스캔 속도를 높이려면 작업자 수(-w)를 늘리거나 HTTP 타임아웃(-t)을 줄이세요.
-n 또는 -f 매개변수가 생략되면 citrixmash_scanner는 stdin에서 입력을 받습니다.
예를 들어, assetfinder로 서브도메인 열거를 수행하는 경우:
$ assetfinder corp.com | ./citrixmash_scanner
대상은 (http, https) 혼용이 가능하며 CIDR 형식의 네트워크도 포함할 수 있습니다. http 또는 https가 생략되면 https가 사용됩니다. 다음은 유효한 대상 목록입니다:
$ cat targets.txt
http://target1.com
https://target2.org
192.168.0.2
http://10.0.0.4
10.0.20.0/24
-o <filename> 옵션을 사용하면 stdout 외에도 취약한 호스트를 텍스트 파일로 저장할 수 있습니다.
옵션: 상세 정보(-v), 50개 병렬 작업자(-w), 1초 타임아웃(-t), 서브넷 스캔(-n) 및 target.txt의 호스트 포함(-f):
$ ./citrixmash_scanner -v -t 1 -w 50 -n 192.168.10.0/24 -f targets.txt
Citrix CVE-2019-19781 Scanner
Author: https://twitter.com/x1sec
Version: 0.4
[+] Testing 255 hosts with 20 concurrent workers ..
[!] https://192.168.10.5/ is vulnerable
[*] INFO: speed: 7 req/sec, sent: 106/255 reqs, vulnerable: 1
[!] https://10.10.0.8/ is vulnerable
[+] Done! 2 host(s) vulnerable
고지: 이 도구는 침투 테스트, 승인된 자산에 대한 버그 바운티 헌팅, 네트워크 보안 강화와 같은 합법적인 활동을 위해 제작되었습니다. 작성자는 이 도구의 사용에 대해 어떠한 책임도 지지 않습니다.
| 버전 | 날짜 | 변경 사항 |
|---|
| v0.4 | 16/01/20 | stdin에서 대상 입력 허용, -v 옵션의 종료 문제 수정, -o 옵션 추가 |
| v0.3 | 15/01/20 | 우회 회피 기능 추가 (출처: Fireeye / @itsreallynick) |
| v0.2 | 13/01/20 | 오탐을 줄이기 위해 smb.conf의 content-length 확인 |
| v0.1 | 13/01/20 | 최초 릴리스 |