Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
citrixmash_scanner — Быстрый многопоточный сканер для Citrix ADC (NetScaler) CVE-2019-19781 - Citrixmash | Kitploit
Инструменты/GitHubGitHub/awesome-security/citrixmash_scanner
РазведкаСканеры уязвимостейЭксплуатацияОбход IDS/IPSВеб-безопасностьТестирование на Проникновение
GitHubawesome-security/citrixmash_scanner

citrixmash_scanner

Быстрый многопоточный сканер для Citrix ADC (NetScaler) CVE-2019-19781 - Citrixmash

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
726 лет назадЕщё не проверено

CVE-2019-19781 citrixmash сканер

Многопоточный сканер для Citrix-устройств, уязвимых к CVE-2019-19781. Сканер не пытается скомпрометировать или эксплуатировать хосты и избегает загрузки какого-либо чувствительного содержимого. Для определения уязвимости цели используется запрос HEAD. Ложные срабатывания уменьшаются за счёт проверки конкретного значения в заголовке content-length ответа.

citrixsmash_scanner способен принимать как сетевые диапазоны, так и отдельные хосты.

Установка

root@kitploit:~
$ go get -u github.com/x1sec/citrixmash_scanner

Кроме того, скомпилированные 64-битные исполняемые файлы для Windows, Mac и Linux доступны здесь

Использование

root@kitploit:~
$ ./citrixsmash_scanner -h
  -e  Evade IDS with ASCII encoding (default true)
  -f string
      File containing list of hosts
  -n string
      Network in CIDR format (e.g. 192.168.0.0/24)
  -o string
      Write results to text file
  -t int
      HTTP timeout (seconds) (default 2)
  -u string
      Custom user agent string
  -v  Verbose
  -w int
      Number of concurrent workers (default 20)

Запросы выполняются конкурентно, по умолчанию используется 20 воркеров/потоков. Чтобы ускорить сканирование, увеличьте количество воркеров (-w) и/или уменьшите HTTP-таймаут (-t)

Если параметры -n или f опущены, citrixmash_scanner принимает ввод из stdin. Например, с использованием перечисления поддоменов с помощью assetfinder:

root@kitploit:~
$ assetfinder corp.com | ./citrixmash_scanner 

Цели могут быть смешанными (http, https) и включать сети в формате CIDR. Если http или https не указано, то будет использоваться https. Ниже приведён допустимый список целей:

root@kitploit:~
$ cat targets.txt
http://target1.com
https://target2.org
192.168.0.2
http://10.0.0.4
10.0.20.0/24

Используйте параметр -o <filename> для записи уязвимых хостов в текстовый файл в дополнение к stdout

Пример использования:

Параметры: подробный вывод (-v), 50 параллельных воркеров (-w), таймаут 1 секунда (-t), сканирование подсети (-n), а также включение хостов из target.txt (-f):

root@kitploit:~
$ ./citrixmash_scanner -v -t 1 -w 50 -n 192.168.10.0/24 -f targets.txt 

Citrix CVE-2019-19781 Scanner
Author: https://twitter.com/x1sec
Version: 0.4

[+] Testing 255 hosts with 20 concurrent workers ..

[!] https://192.168.10.5/ is vulnerable
[*] INFO: speed: 7 req/sec, sent: 106/255 reqs, vulnerable: 1
[!] https://10.10.0.8/ is vulnerable

[+] Done! 2 host(s) vulnerable

Журнал изменений:

Отказ от ответственности: Этот инструмент предназначен для законных действий, таких как тестирование на проникновение, охота за багами на авторизованных ресурсах и помощь в защите сетей. Автор не несёт ответственности за его использование.

Скачать инструмент
версиядатаизменения
v0.416/01/20Принимает цели из stdin, исправлена проблема выхода с параметром -v, добавлен параметр -o
v0.315/01/20Добавлен обход обнаружения (автор: Fireeye / @itsreallynick)
v0.213/01/20Проверка content-length файла smb.conf для уменьшения ложных срабатываний
v0.113/01/20Первоначальный выпуск