
Script forense automatizado para caça de cve-2019-19781
Sinta-se à vontade para fazer fork e melhorar ! Você pode encontrar um exemplo de saída em um sistema comprometido : output_demo.txt.
1- Faça login no seu Citrix Gateway com nsroot (ou outra conta com privilégios elevados).
2- Baixe o script :
curl -o CVE-2019-19781-Forensic.sh https://raw.githubusercontent.com/onSec-fr/CVE-2019-19781-Forensic/master/script.sh
3- Torne-o executável :
chmod +x CVE-2019-19781-Forensic.sh
4- Especifique um nome de arquivo de saída :
./CVE-2019-19781-Forensic.sh <output>
5- Pronto !