Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/securekomodo/citrixinspector
ReconnaissanceVulnerability ScannersExploitationInformation GatheringWeb Security
GitHubsecurekomodo/citrixinspector

citrixInspector

취약한 (그리고 패치된!) 버전의 Netscaler / Citrix ADC를 CVE-2023-3519에 대해 정확하게 식별하고 탐지합니다.

저장소 보기
85143년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-3519 검사기

cve_2023_3519_inspector.py는 Citrix Gateway에서 CVE-2023-3519 취약점을 탐지하기 위한 Python 기반 취약점 스캐너입니다. 이 도구는 일련의 검사를 기반으로 대상 웹사이트의 취약성을 평가하기 위해 수동 분석 및 핑거프린팅을 수행합니다.

image

최근 업데이트

  • /vpn/pluginlist.xml 파일을 파싱하여 패치 또는 취약 여부를 더 정확하게 확인하는 기능 추가
  • 대상 서버에서 일반적인 웹 셸 IOC를 선택적으로 확인하는 기능 추가
  • 스캐너에 대상이 패치되었는지 확인하는 로직 구현. @UK_Daniel_Card 및 @DTCERT에게 감사드립니다.

설치

이 스크립트는 Python 3.6+ 및 다음 Python 패키지가 필요합니다:

  • requests
  • BeautifulSoup4
  • argparse
  • re
  • logging
  • warnings

필수 패키지를 설치하려면 다음 명령어를 실행하세요:

root@kitploit:~
git clone https://github.com/securekomodo/citrixInspector.git
cd citrixInspector
pip install -r requirements.txt
python cve_2023_3519_inspector.py -u <target_url>

사용법

root@kitploit:~
    Author: Bryan Smith (@securekomodo)
    ------------------------
    _________ .__  __         .__                              
    \_   ___ \|__|/  |________|__|__  ___                      
    /    \  \/|  \   __\_  __ \  \  \/  /                      
    \     \___|  ||  |  |  | \/  |>    <                       
     \______  /__||__|  |__|  |__/__/\_ \                      
        \/                         \/                      
    .___                                     __                
    |   | ____   ____________   ____   _____/  |_  ___________ 
    |   |/    \ /  ___/\____ \_/ __ \_/ ___\   __\/  _ \_  __ \
    |   |   |  \___ \ |  |_> >  ___/\  \___|  | (  <_> )  | \/
    |___|___|  /____  >|   __/ \___  >\___  >__|  \____/|__|   
             \/     \/ |__|        \/     \/                                

       CVE-2023-3519 검사기
       ------------------------
       
usage: cve_2023_3519_inspector.py [-h] (-u URL | -f FILE) [--ioc-check] [-l LOG]

Citrix Gateway의 취약점을 확인합니다.

선택적 인수:
  -h, --help            이 도움말 메시지를 표시하고 종료합니다.
  -u URL, --url URL     확인할 Citrix Gateway의 URL입니다.
  -f FILE, --file FILE  확인할 URL 목록이 포함된 파일입니다.
  --ioc-check           느리지만 IOC(침해 지표) 검사를 수행합니다.
  -l LOG, --log LOG     출력을 기록할 로그 파일입니다.

cve_2023_3519_inspector.py 스크립트는 단일 URL 또는 URL 목록이 포함된 파일을 입력으로 받을 수 있습니다. 그런 다음 일련의 검사를 수행하여 주어진 Citrix Gateway의 잠재적 취약성을 확인합니다:

root@kitploit:~
# 단일 URL 확인
python cve_2023_3519_inspector.py --url https://example.com

# 파일에서 여러 URL 확인
python cve_2023_3519_inspector.py --file urls.txt

# 파일에서 여러 URL 확인 및 IOC 확인
python cve_2023_3519_inspector.py --file urls.txt --ioc-check

출력을 위한 로그 파일을 지정하려면 --log 옵션을 사용하세요:

root@kitploit:~
python cve_2023_3519_inspector.py --url https://example.com --log my_log.log

도움말:

root@kitploit:~
python cve_2023_3519_inspector.py --help

수행하는 검사

cve_2023_3519_inspector.py 스크립트는 대상 웹사이트에서 다음 검사를 수행합니다:

  • /vpn/pluginlist.xml에 위치한 pluginslist.xml 파일의 최신 버전을 확인합니다.
  • (선택 사항) 실제 공격과 관련된 것으로 알려진 일반적인 웹 셸의 존재 여부를 확인합니다.
  • HTTP 제목이 "Citrix Gateway"인지 확인합니다.
  • 이전/레거시 Citrix 설치에서 발견된 "frame-busting" 텍스트가 포함된 HTML 주석의 존재 여부를 확인합니다.
  • Citrix Gateway와 관련된 특정 아이콘의 존재 여부를 확인합니다.
  • HTML 콘텐츠에서 특정 vhash의 존재 여부를 확인합니다. 이는 2022년 Fox It NCC Group의 놀라운 연구를 기반으로 합니다: https://blog.fox-it.com/2022/12/28/cve-2022-27510-cve-2022-27518-measuring-citrix-adc-gateway-version-adoption-on-the-internet/

검사 통과 여부에 따라 스크립트는 대상이 Citrix Gateway인지, 취약한지 추론하고 결과를 콘솔에 출력하며 선택적으로 로그 파일에 기록합니다.

기여

풀 리퀘스트를 환영합니다. 주요 변경 사항의 경우, 먼저 이슈를 열어 변경하려는 내용에 대해 논의해 주세요.

법적 고지

이 프로젝트는 교육 및 윤리적 테스트 목적으로만 제작되었습니다. 사전 상호 동의 없이 대상을 공격하기 위해 citrixInspector/cve_2023_3519_inspector를 사용하는 것은 불법입니다. 모든 관련 지역, 주 및 연방 법률을 준수하는 것은 최종 사용자의 책임입니다. 개발자는 이 프로그램으로 인한 오용이나 손해에 대해 어떠한 책임도 지지 않습니다.

라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.

작성자

Bryan Smith

  • Twitter: https://twitter.com/securekomodo
  • Bugcrowd/Hackerone: @d4rkm0de

도구 다운로드