
Check ADC for CVE-2019-19781
Несколько проверок для CVE-2019-19781
Скачайте два файла (ADC-19781.psd1 и ADC-19781.psm1) и поместите их в одну из следующих директорий:
Import-Module ADC-19781
В модуле есть две основные функции:
Выполняет несколько тестов для выявления возможной компрометации, что не даёт 100% гарантии. Основано на известных на данный момент фактах.
Для этой функции требуется Posh-SSH, установите его перед использованием.
Install-Module Posh-SSH
СИНТАКСИС
ADCFindIfHacked [-ManagementURL] <uri> [[-TimeOut] <int>] [-Credential] <pscredential> [[-LogFile] <string>] [-NoLog]
ПРИМЕР
PS C:\> ADCFindIfHacked -ManagementURL "https://citrixnetscaler.domain.local"
ПРИМЕР
PS C:\> ADCFindIfHacked -ManagementURL "https://citrixnetscaler.domain.local" -LogFile C:\Temp\ADCFindIfHacked.log
ПРИМЕР
PS C:\> ADCFindIfHacked -ManagementURL "https://citrixnetscaler.domain.local" -NoLog
ПРИМЕЧАНИЕ: Вы можете дополнительно указать параметр -Credential , если не указать, будет запрошены учётные данные. ПРИМЕЧАНИЕ: Вы можете изменить расположение файла журнала с помощью параметра -LogFile или использовать -NoLog, если файл журнала не нужен. По умолчанию будет создан файл "ADCFindIfHacked_yyyyMMdd-HHmmss.txt". ПРИМЕЧАНИЕ: При проблемах с таймаутом используйте параметр -TimeOut, значение по умолчанию 300.
Проверяет Citrix ADC / NetScaler на наличие установленных мер защиты
СИНТАКСИС
ADCCheckMitigation [-ManagementURL] <uri> [-Credential] <pscredential>
ПРИМЕР
PS C:\> ADCCheckMitigation -ManagementURL "https://cns001.domain.local"
ПРИМЕЧАНИЕ: Вы можете дополнительно указать параметр -Credential , если не указать, будет запрошены учётные данные.
Если вы получите следующую ошибку "Could not load file or assembly 'Renci.SshNet'", попробуйте выполнить следующие команды и перезапустить сеанс PowerShell.
[System.Reflection.Assembly]::Load("System.EnterpriseServices, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b03f5f7f11d50a3a")
$publish = New-Object System.EnterpriseServices.Internal.Publish
$publish.GacInstall("C:\Program Files\WindowsPowerShell\Modules\Posh-SSH\2.2\Assembly\Renci.SshNet.dll");