Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-4966-POC — Proof Of Concept for te NetScaler Vuln | Kitploit
Инструменты/GitHubGitHub/mlynchcogent/cve-2023-4966-poc
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingLearning & Education
GitHubmlynchcogent/cve-2023-4966-poc

CVE-2023-4966-POC

Proof Of Concept for te NetScaler Vuln

Репозиторий
832 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-4966-POC

Proof Of Concept для уязвимости CVE-2023-4966 в NetScaler


Описание

Этот скрипт на Python эксплуатирует CVE-2023-4966 — критическую уязвимость в экземплярах Citrix ADC, позволяющую неавторизованным злоумышленникам утекать токены сессий. Уязвимости присвоен показатель CVSS 9.4, и она может быть удаленно эксплуатирована без взаимодействия с пользователем. Устройства Citrix NetScaler, настроенные как шлюзы (VPN-виртуальный сервер, ICA Proxy, CVPN, RDP Proxy) или AAA-виртуальные серверы, подвержены данной атаке.


Использование

$ OPENSSL_CONF=./openssl.cnf python3.10 exploit.py -h

Опции

  • -u URL, --url URL Укажите целевой Citrix ADC/шлюз (например, https://192.168.1.200).
  • -f FILE, --file FILE Укажите файл со списком целевых URL-адресов (одна строка на URL).
  • -o OUTPUT, --output OUTPUT Укажите файл для сохранения результатов.
  • -v, --verbose Включить подробный режим.
  • --only-valid Показывать только результаты с валидными токенами сессий.

Как использовать

Для одной цели:

  • $ OPENSSL_CONF=./openssl.cnf python3.10 exploit.py -u https://target.example.com

Для нескольких целей, перечисленных в файле:

  • $ OPENSSL_CONF=./openssl.cnf python3.10 exploit.py -f targets.txt --only-valid

Отказ от ответственности

Данный скрипт предоставляется исключительно в образовательных и исследовательских целях. Используйте его ответственно и только на системах, на тестирование которых у вас есть разрешение.

Ссылка

Senpaisamp, Italy

Скачать инструмент