
Быстрый многопоточный сканер для Citrix ADC (NetScaler) CVE-2019-19781 - Citrixmash
Многопоточный сканер для Citrix-устройств, уязвимых к CVE-2019-19781.
Сканер не пытается скомпрометировать или эксплуатировать хосты и избегает загрузки какого-либо чувствительного содержимого. Для определения уязвимости цели используется запрос HEAD. Ложные срабатывания уменьшаются за счёт проверки конкретного значения в заголовке content-length ответа.
citrixsmash_scanner способен принимать как сетевые диапазоны, так и отдельные хосты.
$ go get -u github.com/x1sec/citrixmash_scanner
Кроме того, скомпилированные 64-битные исполняемые файлы для Windows, Mac и Linux доступны здесь
$ ./citrixsmash_scanner -h
-e Evade IDS with ASCII encoding (default true)
-f string
File containing list of hosts
-n string
Network in CIDR format (e.g. 192.168.0.0/24)
-o string
Write results to text file
-t int
HTTP timeout (seconds) (default 2)
-u string
Custom user agent string
-v Verbose
-w int
Number of concurrent workers (default 20)
Запросы выполняются конкурентно, по умолчанию используется 20 воркеров/потоков. Чтобы ускорить сканирование, увеличьте количество воркеров (-w) и/или уменьшите HTTP-таймаут (-t)
Если параметры -n или f опущены, citrixmash_scanner принимает ввод из stdin.
Например, с использованием перечисления поддоменов с помощью assetfinder:
$ assetfinder corp.com | ./citrixmash_scanner
Цели могут быть смешанными (http, https) и включать сети в формате CIDR. Если http или https не указано, то будет использоваться https. Ниже приведён допустимый список целей:
$ cat targets.txt
http://target1.com
https://target2.org
192.168.0.2
http://10.0.0.4
10.0.20.0/24
Используйте параметр -o <filename> для записи уязвимых хостов в текстовый файл в дополнение к stdout
Параметры: подробный вывод (-v), 50 параллельных воркеров (-w), таймаут 1 секунда (-t), сканирование подсети (-n), а также включение хостов из target.txt (-f):
$ ./citrixmash_scanner -v -t 1 -w 50 -n 192.168.10.0/24 -f targets.txt
Citrix CVE-2019-19781 Scanner
Author: https://twitter.com/x1sec
Version: 0.4
[+] Testing 255 hosts with 20 concurrent workers ..
[!] https://192.168.10.5/ is vulnerable
[*] INFO: speed: 7 req/sec, sent: 106/255 reqs, vulnerable: 1
[!] https://10.10.0.8/ is vulnerable
[+] Done! 2 host(s) vulnerable
Отказ от ответственности: Этот инструмент предназначен для законных действий, таких как тестирование на проникновение, охота за багами на авторизованных ресурсах и помощь в защите сетей. Автор не несёт ответственности за его использование.
| версия | дата | изменения |
|---|
| v0.4 | 16/01/20 | Принимает цели из stdin, исправлена проблема выхода с параметром -v, добавлен параметр -o |
| v0.3 | 15/01/20 | Добавлен обход обнаружения (автор: Fireeye / @itsreallynick) |
| v0.2 | 13/01/20 | Проверка content-length файла smb.conf для уменьшения ложных срабатываний |
| v0.1 | 13/01/20 | Первоначальный выпуск |