
Identifique e detecte com precisão versões vulneráveis (e corrigidas!) do Netscaler / Citrix ADC relacionadas ao CVE-2023-3519
O cve_2023_3519_inspector.py é um scanner de vulnerabilidades baseado em Python para detectar a vulnerabilidade CVE-2023-3519 em Citrix Gateways. Ele realiza uma análise passiva e fingerprinting dos sites-alvo para avaliar sua vulnerabilidade com base em uma série de verificações.
Este script requer Python 3.6+ e os seguintes pacotes Python:
Para instalar os pacotes necessários, execute:
git clone https://github.com/securekomodo/citrixInspector.git
cd citrixInspector
pip install -r requirements.txt
python cve_2023_3519_inspector.py -u <target_url>
Author: Bryan Smith (@securekomodo)
------------------------
_________ .__ __ .__
\_ ___ \|__|/ |________|__|__ ___
/ \ \/| \ __\_ __ \ \ \/ /
\ \___| || | | | \/ |> <
\______ /__||__| |__| |__/__/\_ \
\/ \/
.___ __
| | ____ ____________ ____ _____/ |_ ___________
| |/ \ / ___/\____ \_/ __ \_/ ___\ __\/ _ \_ __ \
| | | \___ \ | |_> > ___/\ \___| | ( <_> ) | \/
|___|___| /____ >| __/ \___ >\___ >__| \____/|__|
\/ \/ |__| \/ \/
CVE-2023-3519 Inspector
------------------------
usage: cve_2023_3519_inspector.py [-h] (-u URL | -f FILE) [--ioc-check] [-l LOG]
Check for vulnerabilities in Citrix Gateway.
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL The URL of the Citrix Gateway to check.
-f FILE, --file FILE A file containing a list of URLs to check.
--ioc-check Slower. Performs IOC (Indicator of Compromise) check.
-l LOG, --log LOG Log file to write the output.
O script cve_2023_3519_inspector.py pode aceitar como entrada uma única URL ou um arquivo contendo uma lista de URLs. Em seguida, ele executa uma série de verificações para determinar a vulnerabilidade potencial dos Citrix Gateways fornecidos:
# Verifica uma única URL
python cve_2023_3519_inspector.py --url https://example.com
# Verifica múltiplas URLs a partir de um arquivo
python cve_2023_3519_inspector.py --file urls.txt
# Verifica múltiplas URLs a partir de um arquivo e verifica IOCs
python cve_2023_3519_inspector.py --file urls.txt --ioc-check
Para especificar um arquivo de log para a saída, use a opção --log:
python cve_2023_3519_inspector.py --url https://example.com --log my_log.log
Para ajuda:
python cve_2023_3519_inspector.py --help
O script cve_2023_3519_inspector.py realiza as seguintes verificações nos sites-alvo:
Dependendo das verificações aprovadas, o script infere se o alvo é um Citrix Gateway e se está vulnerável, e exibe o resultado no console e, opcionalmente, em um arquivo de log.
Pull requests são bem-vindos. Para mudanças significativas, por favor abra uma issue primeiro para discutir o que você gostaria de alterar.
Este projeto é feito apenas para fins educacionais e de testes éticos. O uso do citrixInspector/cve_2023_3519_inspector para atacar alvos sem consentimento mútuo prévio é ilegal. É responsabilidade do usuário final obedecer a todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores não assumem nenhuma responsabilidade e não são responsáveis por qualquer uso indevido ou dano causado por este programa.
O projeto é licenciado sob a Licença MIT.
Bryan Smith