
Prova de Conceito para a vulnerabilidade do NetScaler
Prova de Conceito para a Vulnerabilidade CVE-2023-4966 no NetScaler
Este script Python explora a CVE-2023-4966, uma vulnerabilidade crítica em instâncias do Citrix ADC que permite que atacantes não autenticados vazem tokens de sessão. A vulnerabilidade recebeu uma pontuação CVSS de 9.4 e é explorável remotamente sem interação do usuário. Os appliances Citrix NetScaler configurados como Gateways (servidor virtual VPN, ICA Proxy, CVPN, RDP Proxy) ou servidores virtuais AAA são vulneráveis a este ataque.
$ OPENSSL_CONF=./openssl.cnf python3.10 exploit.py -h
-u URL, --url URL Especifica o alvo Citrix ADC / Gateway (ex.: https://192.168.1.200).-f FILE, --file FILE Informa um arquivo contendo uma lista de URLs de destino (uma URL por linha).-o OUTPUT, --output OUTPUT Especifica o arquivo para salvar os resultados de saída.-v, --verbose Ativa o modo verboso.--only-valid Mostra apenas resultados com tokens de sessão válidos.Para um único alvo:
$ OPENSSL_CONF=./openssl.cnf python3.10 exploit.py -u https://target.example.comPara vários alvos listados em um arquivo:
$ OPENSSL_CONF=./openssl.cnf python3.10 exploit.py -f targets.txt --only-validEste script é fornecido apenas para fins educacionais e de pesquisa. Use-o com responsabilidade e somente em sistemas nos quais você tenha permissão para testar.
Senpaisamp, Itália