
ADC에서 CVE-2019-19781 확인
CVE-2019-19781에 대한 여러 점검
두 파일(ADC-19781.psd1 및 ADC-19781.psm1)을 다운로드하여 다음 위치 중 하나에 넣으세요:
Import-Module ADC-19781
두 가지 주요 함수가 있습니다:
해킹 가능성을 확인하기 위한 몇 가지 테스트를 실행합니다. 이는 100% 확실성을 보장하지 않습니다. 현재 알려진 사실에 기반합니다.
이 함수는 Posh-SSH를 사용해야 하므로, 사용 전에 설치하세요.
Install-Module Posh-SSH
구문
ADCFindIfHacked [-ManagementURL] <uri> [[-TimeOut] <int>] [-Credential] <pscredential> [[-LogFile] <string>] [-NoLog]
예제
PS C:\> ADCFindIfHacked -ManagementURL "https://citrixnetscaler.domain.local"
예제
PS C:\> ADCFindIfHacked -ManagementURL "https://citrixnetscaler.domain.local" -LogFile C:\Temp\ADCFindIfHacked.log
예제
PS C:\> ADCFindIfHacked -ManagementURL "https://citrixnetscaler.domain.local" -NoLog
참고: 선택적으로 -Credential 매개변수를 지정할 수 있습니다. 지정하지 않으면 자격 증명을 묻는 메시지가 표시됩니다. 참고: -LogFile 매개변수로 로그 파일 위치를 변경하거나, 로그 파일을 원하지 않으면 -NoLog를 사용하세요. 기본적으로 "ADCFindIfHacked_yyyyMMdd-HHmmss.txt" 로그 파일이 생성됩니다. 참고: 시간 초과 문제가 발생하면 -TimeOut 매개변수를 지정할 수 있으며, 기본값은 300입니다.
Citrix ADC / NetScaler가 완화 조치를 적용했는지 확인합니다.
구문
ADCCheckMitigation [-ManagementURL] <uri> [-Credential] <pscredential>
예제
PS C:\> ADCCheckMitigation -ManagementURL "https://cns001.domain.local"
참고: 선택적으로 -Credential 매개변수를 지정할 수 있습니다. 지정하지 않으면 자격 증명을 묻는 메시지가 표시됩니다.
다음 오류가 발생할 수 있습니다: "파일이나 어셈블리 'Renci.SshNet'을(를) 로드할 수 없습니다." 이 경우 다음 줄을 실행하고 PowerShell 세션을 다시 시작하세요.
[System.Reflection.Assembly]::Load("System.EnterpriseServices, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b03f5f7f11d50a3a")
$publish = New-Object System.EnterpriseServices.Internal.Publish
$publish.GacInstall("C:\Program Files\WindowsPowerShell\Modules\Posh-SSH\2.2\Assembly\Renci.SshNet.dll");