
Скрипт триажа атак CVE-2019-19781
Скрипт триажа атак CVE-2019-19781
Скрипт можно запустить на затронутых устройствах Citrix ADC, чтобы помочь определить, произошла ли компрометация. Он быстро соберёт связанные команды или файлы, использованные в рамках атаки (если только не была выполнена очистка):
$ ./CVE-2019-19781-Triage.sh
Отказ от ответственности: были приложены все усилия для тестирования предоставленного скрипта, однако Redscan не может нести ответственность за любое воздействие на устройство, на котором запускается скрипт.
Части этого скрипта были собраны с использованием материалов из публикаций, авторами которых являются:
@x1sec darkQuassar @mpgn_x64 @ItsReallyNick @msandbu