
Este script verifica se o Citrix Netscaler foi comprometido por ataques CVE-2019-19781 e coleta todas as informações do sistema de arquivos
Este script verifica se o Citrix NetScaler foi comprometido por ataques CVE-2019-19781 e coleta todas as informações do sistema de arquivos.
Os seguintes arquivos e logs serão verificados (versão mais recente 1.13):
O arquivo de saída será criado no diretório de execução.
O CVE-NetScalerFileSystemCheck.ps1 necessita do plink.exe no diretório de execução e pode ser executado no seu computador local.
O CVE-NetScalerFileSystemCheck.sh pode ser executado diretamente no seu appliance NetScaler, por exemplo, em /var/tmp/.
.\CVE-NetScalerFileSystemCheck.ps1 -NSIP [YourNetScalerIP]
bash CVE-NetScalerFileSystemCheck.sh
@manuelkolloff - https://nerdscaler.com/
Atenciosamente, Daniel Weppeler