
CVE-2023-3519 vulnerabilidade para o scanner nuclei
Este modelo do Nuclei verifica a presença da vulnerabilidade CVE-2023-3519 em um servidor web alvo.
CVE-2023-3519 é uma vulnerabilidade que permite execução remota de código não autenticada nos appliances Citrix Application Delivery Controller (ADC) e Gateway. Um atacante pode explorar esta vulnerabilidade enviando uma requisição especialmente criada para o sistema afetado.
Este modelo verifica a presença da vulnerabilidade ao comparar o cabeçalho "Last-Modified" na resposta do servidor com versões corrigidas conhecidas.
Para escanear um único alvo com o Nuclei, use o seguinte comando:
nuclei -target <target> -t cve-2023-3519.yaml
Para escanear múltiplos alvos, use um arquivo contendo uma lista de alvos:
nuclei -l <target_file> -t cve-2023-3519.yaml
https://blog.assetnote.io/2023/07/21/citrix-CVE-2023-3519-analysis/