
Сканирование на CVE-2020-8193 - проверка обхода аутентификации
Сканирование CVE-2020-8193 - проверка обхода аутентификации https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8193
Поддерживающие документы: https://research.nccgroup.com/2020/07/10/rift-citrix-adc-vulnerabilities-cve-2020-8193-cve-2020-8195-and-cve-2020-8196-intelligence/ https://dmaasland.github.io/posts/citrix.html
Отказ от ответственности: Я не несу ответственности за использование этого инструмента или любые убытки, НЕ ИСПОЛЬЗУЙТЕ ЭТО В НЕЗАКОННЫХ ЦЕЛЯХ. Этот инструмент был разработан для сканирования авторизованных активов для автоматизации проверки этой уязвимости на нескольких экземплярах Citrix.
Введение:
Эта CVE может быть объединена с другими CVE, найденными в ходе первоначального исследования по адресу: https://dmaasland.github.io/posts/citrix.html
Я взял этот скрипт и изменил его, чтобы убрать полезную нагрузку LFI и позволить пользователю передавать файл с URL-адресами для тестирования. Спасибо dmaasland
Установка:
git clone https://github.com/PR3R00T/CVE-2020-8193-Citrix-Scanner.git
chmod +x scanner.py
измените файл urls.txt с URL-адресами в формате https://XX.XX.
python3 ./scanner.py urls.txt