
취약한 (그리고 패치된!) 버전의 Netscaler / Citrix ADC를 CVE-2023-3519에 대해 정확하게 식별하고 탐지합니다.
cve_2023_3519_inspector.py는 Citrix Gateway에서 CVE-2023-3519 취약점을 탐지하기 위한 Python 기반 취약점 스캐너입니다. 이 도구는 일련의 검사를 기반으로 대상 웹사이트의 취약성을 평가하기 위해 수동 분석 및 핑거프린팅을 수행합니다.
이 스크립트는 Python 3.6+ 및 다음 Python 패키지가 필요합니다:
필수 패키지를 설치하려면 다음 명령어를 실행하세요:
git clone https://github.com/securekomodo/citrixInspector.git
cd citrixInspector
pip install -r requirements.txt
python cve_2023_3519_inspector.py -u <target_url>
Author: Bryan Smith (@securekomodo)
------------------------
_________ .__ __ .__
\_ ___ \|__|/ |________|__|__ ___
/ \ \/| \ __\_ __ \ \ \/ /
\ \___| || | | | \/ |> <
\______ /__||__| |__| |__/__/\_ \
\/ \/
.___ __
| | ____ ____________ ____ _____/ |_ ___________
| |/ \ / ___/\____ \_/ __ \_/ ___\ __\/ _ \_ __ \
| | | \___ \ | |_> > ___/\ \___| | ( <_> ) | \/
|___|___| /____ >| __/ \___ >\___ >__| \____/|__|
\/ \/ |__| \/ \/
CVE-2023-3519 검사기
------------------------
usage: cve_2023_3519_inspector.py [-h] (-u URL | -f FILE) [--ioc-check] [-l LOG]
Citrix Gateway의 취약점을 확인합니다.
선택적 인수:
-h, --help 이 도움말 메시지를 표시하고 종료합니다.
-u URL, --url URL 확인할 Citrix Gateway의 URL입니다.
-f FILE, --file FILE 확인할 URL 목록이 포함된 파일입니다.
--ioc-check 느리지만 IOC(침해 지표) 검사를 수행합니다.
-l LOG, --log LOG 출력을 기록할 로그 파일입니다.
cve_2023_3519_inspector.py 스크립트는 단일 URL 또는 URL 목록이 포함된 파일을 입력으로 받을 수 있습니다. 그런 다음 일련의 검사를 수행하여 주어진 Citrix Gateway의 잠재적 취약성을 확인합니다:
# 단일 URL 확인
python cve_2023_3519_inspector.py --url https://example.com
# 파일에서 여러 URL 확인
python cve_2023_3519_inspector.py --file urls.txt
# 파일에서 여러 URL 확인 및 IOC 확인
python cve_2023_3519_inspector.py --file urls.txt --ioc-check
출력을 위한 로그 파일을 지정하려면 --log 옵션을 사용하세요:
python cve_2023_3519_inspector.py --url https://example.com --log my_log.log
도움말:
python cve_2023_3519_inspector.py --help
cve_2023_3519_inspector.py 스크립트는 대상 웹사이트에서 다음 검사를 수행합니다:
검사 통과 여부에 따라 스크립트는 대상이 Citrix Gateway인지, 취약한지 추론하고 결과를 콘솔에 출력하며 선택적으로 로그 파일에 기록합니다.
풀 리퀘스트를 환영합니다. 주요 변경 사항의 경우, 먼저 이슈를 열어 변경하려는 내용에 대해 논의해 주세요.
이 프로젝트는 교육 및 윤리적 테스트 목적으로만 제작되었습니다. 사전 상호 동의 없이 대상을 공격하기 위해 citrixInspector/cve_2023_3519_inspector를 사용하는 것은 불법입니다. 모든 관련 지역, 주 및 연방 법률을 준수하는 것은 최종 사용자의 책임입니다. 개발자는 이 프로그램으로 인한 오용이나 손해에 대해 어떠한 책임도 지지 않습니다.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.
Bryan Smith