
CVE-2020-8193 스캔 중 - 인증 우회 점검
CVE-2020-8193 스캔 - 인증 우회(Auth Bypass) 확인 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8193
참고 문서: https://research.nccgroup.com/2020/07/10/rift-citrix-adc-vulnerabilities-cve-2020-8193-cve-2020-8195-and-cve-2020-8196-intelligence/ https://dmaasland.github.io/posts/citrix.html
면책 조항: 이 도구의 사용 또는 발생할 수 있는 어떠한 손해에 대해서도 책임을 지지 않습니다. 불법적인 목적으로 절대 사용하지 마세요. 이 도구는 승인된 자산을 대상으로 여러 Citrix 인스턴스에서 이 취약점에 대한 점검을 자동화하기 위해 설계되었습니다.
소개:
이 CVE는 https://dmaasland.github.io/posts/citrix.html 에서 확인할 수 있는 초기 연구 중 발견된 다른 CVE들과 연계하여 사용할 수 있습니다.
저는 이 스크립트를 가져와 LFI 페이로드를 제거하고, 사용자가 테스트할 URL 목록이 담긴 파일을 파싱할 수 있도록 수정했습니다. dmaasland에게 감사드립니다.
설치:
git clone https://github.com/PR3R00T/CVE-2020-8193-Citrix-Scanner.git
chmod +x scanner.py
urls.txt 파일을 https://XX.XX 형식의 URL로 수정하세요.
python3 ./scanner.py urls.txt