
Verificação de CVE-2020-8193 - verificação de bypass de autenticação
Digitalização para CVE-2020-8193 - Verificação de bypass de autenticação https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8193
Documentos de apoio: https://research.nccgroup.com/2020/07/10/rift-citrix-adc-vulnerabilities-cve-2020-8193-cve-2020-8195-and-cve-2020-8196-intelligence/ https://dmaasland.github.io/posts/citrix.html
Aviso de responsabilidade: Não me responsabilizo pelo uso desta ferramenta ou por quaisquer danos, NÃO USE ISTO PARA FINS ILEGAIS. Esta ferramenta foi concebida para digitalizar ativos autorizados, automatizando a verificação desta vulnerabilidade em várias instâncias Citrix.
Introdução:
Esta CVE pode ser encadeada com outras CVEs encontradas durante a pesquisa inicial em: https://dmaasland.github.io/posts/citrix.html
Peguei este script e alterei-o para remover o payload LFI e permitir que o utilizador analise um ficheiro de URLs para testar. Agradecimentos a dmaasland
Instalação:
git clone https://github.com/PR3R00T/CVE-2020-8193-Citrix-Scanner.git
chmod +x scanner.py
altere o ficheiro urls.txt com os URLs no formato https://XX.XX.
python3 ./scanner.py urls.txt