Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
citrix-honeypot — Citrix ADC (NetScaler) Honeypot. Suporta detecção para CVE-2019-19781 e tentativas de login. | Kitploit
Ferramentas/GitHubGitHub/eliushhimel/citrix-honeypot
Ferramentas DefensivasAnálise de VulnerabilidadesSegurança WebSegurança de RedeInteligência de Ameaças
GitHubeliushhimel/citrix-honeypot

citrix-honeypot

Citrix ADC (NetScaler) Honeypot. Suporta detecção para CVE-2019-19781 e tentativas de login.

Ver Repositório
4há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Honeypot Citrix ADC (NetScaler)

  • Detecta e registra payloads para CVE-2019-19781 (Shitrix / Citrixmash)
  • Registra tentativas de login falhadas
  • Serve conteúdo e cabeçalhos obtidos de um appliance real para aumentar a chance de indexação em motores de busca (ex.: google, shodan etc.)

screenshot

Instalação

Pré-compilado

Pacote pré-compilado para Linux (x64) disponível aqui

root@kitploit:~
mkdir citrix-honeypot
cd citrix-honeypot
wget https://github.com/x1sec/citrix-honeypot/releases/download/v0.02/citrix-honeypot-linux-amd64.tar.gz
tar -xf citrix-honeypot-linux-amd64.tar.gz

go get

Se você tem um ambiente Go pronto:

root@kitploit:~
go get github.com/x1sec/citrix-honeypot

Executando

Gere um certificado autoassinado:

root@kitploit:~
openssl genrsa -out server.key 2048
openssl ecparam -genkey -name secp384r1 -out server.key
openssl req -new -x509 -sha256 -key server.key -out server.crt -days 3650

É tão fácil quanto:

root@kitploit:~
./citrix-honeypot

O honeypot escutará nas portas 80 e 443 (portanto deve ser executado como usuário root)

Ou para desanexar e executar como processo em segundo plano:

root@kitploit:~
nohup ./citrix-honeypot &

Logs

Resultados/dados são escritos no diretório ./log. São eles:

hits.log - Tentativas de varredura e exploração com todos os dados (ex.: cabeçalhos, corpo do POST)

all.log - Todas as requisições HTTP observadas atingindo o servidor

logins.log - Tentativas de login na interface web

tlsErrors.log - Frequentemente scanners da internet enviam dados inválidos para a porta 443. Erros HTTPS são registrados aqui.

Exemplos

Executando o primeiro exploit público lançado:

root@kitploit:~
$ cat logs/hits.log 
2020/01/23 08:27:55 
-------------------
Exploitation detected ...
src: xxx.xxx.xxx.xxx
POST /vpn/../vpns/portal/scripts/newbm.pl HTTP/2.0
Host: xxx.xxx.xxx.xxx
Accept: */*
Content-Length: 181
Content-Type: application/x-www-form-urlencoded
Nsc_nonce: test1337
Nsc_user: /../../../../../../../../../../netscaler/portal/templates/zToMJRAzp0T0FuUS2cEp41ZZbmrtmUqS
User-Agent: curl/7.67.0

url=http://example.com\&title=[%25+template.new({'BLOCK'%3d'exec(\'id | tee /netscaler/portal/templates/zToMJRAzp0T0FuUS2cEp41ZZbmrtmUqS.xml\')%3b'})+%25]\&desc=test\&UI_inuse=RfWeb

Tentativa de varredura:

root@kitploit:~
$ cat logs/hits.log 
2020/01/23 08:41:02 
-------------------
Scanning detected ... 
src: xxx.xxx.xxx.xxx
GET /vpn/../vpns/cfg/smb.conf HTTP/2.0
Host: xxx.xxx.xxx.xxx
Accept: */*
User-Agent: curl/7.67.0

Tentativas de login:

root@kitploit:~
$ cat logs/logins.log
2020/01/23 07:26:03 Failed login from xxx.xxx.xxx.xxx user:nsroot pass:nsroot
2020/01/23 08:26:03 Failed login from xxx.xxx.xxx.xxx user:admin pass:admin
Baixar ferramenta