
Utilitário de linha de comando para verificar se um host é vulnerável ao CVE-2019-19781 (Citrix ADC/NetScaler). Verifica um único host e reporta o status de vulnerabilidade com novas tentativas e tempos limite configuráveis.
Este utilitário determina se um host parece suscetível a CVE-2019-19781.
Versões Python 3.6 e superiores. Observe que o Python 2 não é suportado.
A partir de um lançamento:
pip install https://github.com/cisagov/check-cve-2019-19781/releases/download/v1.0.1/cve_2019_19781-1.0.1-py3-none-any.whl
A partir do código fonte:
git clone https://github.com/cisagov/check-cve-2019-19781.git
cd check-cve-2019-19781
pip install -r requirements.txt
Para escanear um host:
❱ cve-2019-19781 citrix.example.org
2020-01-10 22:11:46,312 WARNING citrix.example.org appears to be vulnerable.
Informações detalhadas de uso podem ser visualizadas com:
❱ cve-2019-19781 --help
Check for the existence of CVE-2019-19781 on a host machine.
EXIT STATUS
This utility exits with one of the following values:
0 The host does not seem vulnerable
1 Command was invoked incorrectly
2 The host appears to be vulnerable
>2 An error occurred.
For more information about this vulnerability see:
https://nvd.nist.gov/vuln/detail/CVE-2019-19781
Usage:
cve-2019-19781 [options] <host>
cve-2019-19781 (-h | --help)
Options:
-h --help Show this message.
--log-level=LEVEL If specified, then the log level will be set to
the specified value. Valid values are "debug", "info",
"warning", "error", and "critical". [default: info]
-r --retries=count Number of times to retry a failed connection attempt before
giving up. [default: 2]
-t --timeout=seconds Number of seconds to wait during each connection attempt.
[default: 10]
Aceitamos contribuições! Por favor, veja aqui para detalhes.
Este projeto está em domínio público mundial.
Este projeto está em domínio público nos Estados Unidos, e os direitos autorais e direitos relacionados sobre o trabalho em todo o mundo são renunciados através da dedicação de domínio público Universal CC0 1.0.
Todas as contribuições para este projeto serão lançadas sob a dedicação CC0. Ao enviar um pull request, você concorda em cumprir esta renúncia de interesse de direitos autorais.