
Proof Of Concept for te NetScaler Vuln
Proof Of Concept для уязвимости CVE-2023-4966 в NetScaler
Этот скрипт на Python эксплуатирует CVE-2023-4966 — критическую уязвимость в экземплярах Citrix ADC, позволяющую неавторизованным злоумышленникам утекать токены сессий. Уязвимости присвоен показатель CVSS 9.4, и она может быть удаленно эксплуатирована без взаимодействия с пользователем. Устройства Citrix NetScaler, настроенные как шлюзы (VPN-виртуальный сервер, ICA Proxy, CVPN, RDP Proxy) или AAA-виртуальные серверы, подвержены данной атаке.
$ OPENSSL_CONF=./openssl.cnf python3.10 exploit.py -h
-u URL, --url URL Укажите целевой Citrix ADC/шлюз (например, https://192.168.1.200).-f FILE, --file FILE Укажите файл со списком целевых URL-адресов (одна строка на URL).-o OUTPUT, --output OUTPUT Укажите файл для сохранения результатов.-v, --verbose Включить подробный режим.--only-valid Показывать только результаты с валидными токенами сессий.Для одной цели:
$ OPENSSL_CONF=./openssl.cnf python3.10 exploit.py -u https://target.example.comДля нескольких целей, перечисленных в файле:
$ OPENSSL_CONF=./openssl.cnf python3.10 exploit.py -f targets.txt --only-validДанный скрипт предоставляется исключительно в образовательных и исследовательских целях. Используйте его ответственно и только на системах, на тестирование которых у вас есть разрешение.
Senpaisamp, Italy