Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-4966-POC — Prova de Conceito para a vulnerabilidade do NetScaler | Kitploit
Ferramentas/GitHubGitHub/mlynchcogent/cve-2023-4966-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHubmlynchcogent/cve-2023-4966-poc

CVE-2023-4966-POC

Prova de Conceito para a vulnerabilidade do NetScaler

Ver Repositório
83há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-4966-POC

Prova de Conceito para a Vulnerabilidade CVE-2023-4966 no NetScaler


Descrição

Este script Python explora a CVE-2023-4966, uma vulnerabilidade crítica em instâncias do Citrix ADC que permite que atacantes não autenticados vazem tokens de sessão. A vulnerabilidade recebeu uma pontuação CVSS de 9.4 e é explorável remotamente sem interação do usuário. Os appliances Citrix NetScaler configurados como Gateways (servidor virtual VPN, ICA Proxy, CVPN, RDP Proxy) ou servidores virtuais AAA são vulneráveis a este ataque.


Uso

$ OPENSSL_CONF=./openssl.cnf python3.10 exploit.py -h

Opções

  • -u URL, --url URL Especifica o alvo Citrix ADC / Gateway (ex.: https://192.168.1.200).
  • -f FILE, --file FILE Informa um arquivo contendo uma lista de URLs de destino (uma URL por linha).
  • -o OUTPUT, --output OUTPUT Especifica o arquivo para salvar os resultados de saída.
  • -v, --verbose Ativa o modo verboso.
  • --only-valid Mostra apenas resultados com tokens de sessão válidos.

Como usar

Para um único alvo:

  • $ OPENSSL_CONF=./openssl.cnf python3.10 exploit.py -u https://target.example.com

Para vários alvos listados em um arquivo:

  • $ OPENSSL_CONF=./openssl.cnf python3.10 exploit.py -f targets.txt --only-valid

Aviso legal

Este script é fornecido apenas para fins educacionais e de pesquisa. Use-o com responsabilidade e somente em sistemas nos quais você tenha permissão para testar.

Referência

Senpaisamp, Itália

Baixar ferramenta