Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2023-3519-citrix-scanner — Citrix Scanner para CVE-2023-3519 | Kitploit
Ferramentas/GitHubGitHub/telekom-security/cve-2023-3519-citrix-scanner
ReconhecimentoScanners de VulnerabilidadesColeta de InformaçõesSegurança WebSegurança de Rede
GitHubtelekom-security/cve-2023-3519-citrix-scanner

cve-2023-3519-citrix-scanner

Citrix Scanner para CVE-2023-3519

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site
546há 3 anosRevisado pelo Kitploit

cve-2023-3519-citrix-scanner

Este script é um scanner básico para Citrix para CVE-2023-3519. Tentamos identificar gateways/ADCs Citrix vulneráveis observando os cabeçalhos HTTP.

Como funciona

Durante nossa análise dessa vulnerabilidade, nós e nossos amigos da CERT-Verbund notamos que nossos sistemas corrigidos tinham o mesmo timestamp no cabeçalho HTTP Last-Modified.

Observe que proxies reversos e páginas iniciais altamente customizadas podem alterar os resultados. Neste caso, verificamos se o timestamp é volátil. Se não for e o timestamp for mais recente que 18 de julho de 2023, o servidor provavelmente foi corrigido. Este script não deve ser seu único método para verificar se você não está vulnerável.

Nossos timestamps conhecidos atualmente são:

PatchTimestamp Last-Modified
13.1-49.13Mon, 10 Jul 2023 17:41:17 GMT
13.1-49.13Mon, 10 Jul 2023 18:36:14 GMT
13.0-91.13Fri, 07 Jul 2023 15:39:40 GMT

Uso

Clone o repositório:

root@kitploit:~
git clone https://github.com/telekom-security/cve-2023-3519-citrix-scanner

cd cve-2023-3519-citrix-scanner

Crie um arquivo chamado targets.txt, contendo seus alvos linha por linha. Um exemplo pode ser encontrado em targets.txt.example.

Execute o script.

Leitura adicional

Florian Roth publicou uma lista de recursos adicionais para essa vulnerabilidade: https://twitter.com/cyb3rops/status/1682297555424628736

Baixar ferramenta