Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/awesome-security/citrixmash_scanner
ReconhecimentoScanners de VulnerabilidadesExploraçãoEvasão de IDS/IPSSegurança WebTestes de Penetração
GitHubawesome-security/citrixmash_scanner

citrixmash_scanner

Um scanner rápido e multi-thread para Citrix ADC (NetScaler) CVE-2019-19781 - Citrixmash

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
72há 6 anosAinda não revisado

CVE-2019-19781 citrixmash scanner

Um scanner multithread para dispositivos Citrix vulneráveis ao CVE-2019-19781. O scanner não tenta comprometer/explorar hosts e evita baixar qualquer conteúdo sensível. Uma requisição HEAD é usada para determinar se um alvo é vulnerável. Falsos positivos são reduzidos verificando um valor específico na resposta do cabeçalho content-length.

citrixsmash_scanner é capaz de aceitar tanto intervalos de rede quanto hosts individuais.

Instalação

root@kitploit:~
$ go get -u github.com/x1sec/citrixmash_scanner

Alternativamente, arquivos executáveis 64-bit compilados para Windows, Mac e Linux estão disponíveis aqui

Uso

root@kitploit:~
$ ./citrixsmash_scanner -h
  -e  Evade IDS with ASCII encoding (default true)
  -f string
      File containing list of hosts
  -n string
      Network in CIDR format (e.g. 192.168.0.0/24)
  -o string
      Write results to text file
  -t int
      HTTP timeout (seconds) (default 2)
  -u string
      Custom user agent string
  -v  Verbose
  -w int
      Number of concurrent workers (default 20)

As requisições são concorrentes com um padrão de 20 workers/threads. Para acelerar a varredura, aumente o número de workers (-w) e/ou reduza o timeout HTTP (-t)

Se os parâmetros -n ou f forem omitidos, o citrixmash_scanner aceitará entrada da stdin. Por exemplo, usando enumeração de subdomínios com assetfinder:

root@kitploit:~
$ assetfinder corp.com | ./citrixmash_scanner 

Alvos podem ser misturados (http, https) e incluir redes no formato CIDR. Se http ou https for omitido, então https será usado. A seguir está uma lista de alvos válida:

root@kitploit:~
$ cat targets.txt
http://target1.com
https://target2.org
192.168.0.2
http://10.0.0.4
10.0.20.0/24

Use a opção -o <filename> para escrever hosts vulneráveis em um arquivo de texto além da stdout.

Exemplo de uso:

Opções: info verboso (-v), 50 workers paralelos (-w), timeout de 1 segundo (-t), varredura de sub-rede (-n) e também incluindo hosts de target.txt (-f):

root@kitploit:~
$ ./citrixmash_scanner -v -t 1 -w 50 -n 192.168.10.0/24 -f targets.txt 

Citrix CVE-2019-19781 Scanner
Author: https://twitter.com/x1sec
Version: 0.4

[+] Testing 255 hosts with 20 concurrent workers ..

[!] https://192.168.10.5/ is vulnerable
[*] INFO: speed: 7 req/sec, sent: 106/255 reqs, vulnerable: 1
[!] https://10.10.0.8/ is vulnerable

[+] Done! 2 host(s) vulnerable

Changelog:

Aviso legal: Esta ferramenta é destinada a atividades legais como testes de penetração, caça a bugs em ativos autorizados e para ajudar a proteger redes. O autor não assume nenhuma responsabilidade pelo seu uso.

Baixar ferramenta
versãodatamudanças
v0.416/01/20Aceitar alvos da stdin, corrigido problema de saída com a opção -v, adicionada opção -o
v0.315/01/20Adicionado bypass de evasão (crédito: Fireeye / @itsreallynick)
v0.213/01/20Verificar content-length do smb.conf para reduzir falsos positivos
v0.113/01/20Lançamento inicial