
nuclei 스캐너용 CVE-2023-3519 취약점
이 Nuclei 템플릿은 대상 웹 서버에서 CVE-2023-3519 취약점의 존재 여부를 확인합니다.
CVE-2023-3519는 Citrix Application Delivery Controller(ADC) 및 Gateway 어플라이언스에서 인증되지 않은 원격 코드 실행을 허용하는 취약점입니다. 공격자는 특수하게 제작된 요청을 영향을 받는 시스템에 보내 이 취약점을 악용할 수 있습니다.
이 템플릿은 서버 응답의 "Last-Modified" 헤더를 알려진 패치 버전과 비교하여 취약점의 존재 여부를 확인합니다.
Nuclei로 단일 대상을 스캔하려면 다음 명령을 사용하십시오:
nuclei -target <target> -t cve-2023-3519.yaml
여러 대상을 스캔하려면 대상 목록이 포함된 파일을 사용하십시오:
nuclei -l <target_file> -t cve-2023-3519.yaml
https://blog.assetnote.io/2023/07/21/citrix-CVE-2023-3519-analysis/