
Um scanner rápido e multi-thread para Citrix ADC (NetScaler) CVE-2019-19781 - Citrixmash
Um scanner multithread para dispositivos Citrix vulneráveis ao CVE-2019-19781.
O scanner não tenta comprometer/explorar hosts e evita baixar qualquer conteúdo sensível. Uma requisição HEAD é usada para determinar se um alvo é vulnerável. Falsos positivos são reduzidos verificando um valor específico na resposta do cabeçalho content-length.
citrixsmash_scanner é capaz de aceitar tanto intervalos de rede quanto hosts individuais.
$ go get -u github.com/x1sec/citrixmash_scanner
Alternativamente, arquivos executáveis 64-bit compilados para Windows, Mac e Linux estão disponíveis aqui
$ ./citrixsmash_scanner -h
-e Evade IDS with ASCII encoding (default true)
-f string
File containing list of hosts
-n string
Network in CIDR format (e.g. 192.168.0.0/24)
-o string
Write results to text file
-t int
HTTP timeout (seconds) (default 2)
-u string
Custom user agent string
-v Verbose
-w int
Number of concurrent workers (default 20)
As requisições são concorrentes com um padrão de 20 workers/threads. Para acelerar a varredura, aumente o número de workers (-w) e/ou reduza o timeout HTTP (-t)
Se os parâmetros -n ou f forem omitidos, o citrixmash_scanner aceitará entrada da stdin.
Por exemplo, usando enumeração de subdomínios com assetfinder:
$ assetfinder corp.com | ./citrixmash_scanner
Alvos podem ser misturados (http, https) e incluir redes no formato CIDR. Se http ou https for omitido, então https será usado. A seguir está uma lista de alvos válida:
$ cat targets.txt
http://target1.com
https://target2.org
192.168.0.2
http://10.0.0.4
10.0.20.0/24
Use a opção -o <filename> para escrever hosts vulneráveis em um arquivo de texto além da stdout.
Opções: info verboso (-v), 50 workers paralelos (-w), timeout de 1 segundo (-t), varredura de sub-rede (-n) e também incluindo hosts de target.txt (-f):
$ ./citrixmash_scanner -v -t 1 -w 50 -n 192.168.10.0/24 -f targets.txt
Citrix CVE-2019-19781 Scanner
Author: https://twitter.com/x1sec
Version: 0.4
[+] Testing 255 hosts with 20 concurrent workers ..
[!] https://192.168.10.5/ is vulnerable
[*] INFO: speed: 7 req/sec, sent: 106/255 reqs, vulnerable: 1
[!] https://10.10.0.8/ is vulnerable
[+] Done! 2 host(s) vulnerable
Aviso legal: Esta ferramenta é destinada a atividades legais como testes de penetração, caça a bugs em ativos autorizados e para ajudar a proteger redes. O autor não assume nenhuma responsabilidade pelo seu uso.
| versão | data | mudanças |
|---|
| v0.4 | 16/01/20 | Aceitar alvos da stdin, corrigido problema de saída com a opção -v, adicionada opção -o |
| v0.3 | 15/01/20 | Adicionado bypass de evasão (crédito: Fireeye / @itsreallynick) |
| v0.2 | 13/01/20 | Verificar content-length do smb.conf para reduzir falsos positivos |
| v0.1 | 13/01/20 | Lançamento inicial |