
Verifique o ADC para CVE-2019-19781
Diversas verificações para CVE-2019-19781
Baixe os dois arquivos (ADC-19781.psd1 & ADC-19781.psm1) e coloque-os em um dos seguintes locais:
Import-Module ADC-19781
Existem duas funções principais:
Executa alguns testes para descobrir se você possivelmente foi hackeado, isso não garante 100% de certeza. Isso é baseado em fatos atualmente conhecidos.
Esta função requer o uso de Posh-SSH, instale antes de usar.
Install-Module Posh-SSH
SINTAXE
ADCFindIfHacked [-ManagementURL] <uri> [[-TimeOut] <int>] [-Credential] <pscredential> [[-LogFile] <string>] [-NoLog]
EXEMPLO
PS C:\> ADCFindIfHacked -ManagementURL "https://citrixnetscaler.domain.local"
EXEMPLO
PS C:\> ADCFindIfHacked -ManagementURL "https://citrixnetscaler.domain.local" -LogFile C:\Temp\ADCFindIfHacked.log
EXEMPLO
PS C:\> ADCFindIfHacked -ManagementURL "https://citrixnetscaler.domain.local" -NoLog
NOTA: Opcionalmente, você pode especificar o parâmetro -Credential ; se não for fornecido, a credencial será solicitada. NOTA: Você pode alterar o local do arquivo de log com o parâmetro -LogFile ou usar -NoLog se não quiser um arquivo de log. Por padrão, um arquivo de log "ADCFindIfHacked_yyyyMMdd-HHmmss.txt" será criado. NOTA: Se houver problemas de TimeOut, você pode especificar o parâmetro -TimeOut; o valor padrão é 300.
Verifica o Citrix ADC / NetScaler para confirmar se a mitigação está em vigor
SINTAXE
ADCCheckMitigation [-ManagementURL] <uri> [-Credential] <pscredential>
EXEMPLO
PS C:\> ADCCheckMitigation -ManagementURL "https://cns001.domain.local"
NOTA: Opcionalmente, você pode especificar o parâmetro -Credential ; se não for fornecido, a credencial será solicitada.
Se você receber o seguinte erro "Could not load file or assembly 'Renci.SshNet'", tente executar as linhas abaixo e reinicie sua sessão do PowerShell.
[System.Reflection.Assembly]::Load("System.EnterpriseServices, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b03f5f7f11d50a3a")
$publish = New-Object System.EnterpriseServices.Internal.Publish
$publish.GacInstall("C:\Program Files\WindowsPowerShell\Modules\Posh-SSH\2.2\Assembly\Renci.SshNet.dll");