Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
citrixInspector — Точно идентифицируйте и обнаруживайте уязвимые (и исправленные!) версии Netscaler / Citrix ADC, связанные с CVE-2023-3519 | Kitploit
Инструменты/GitHubGitHub/securekomodo/citrixinspector
РазведкаСканеры уязвимостейЭксплуатацияСбор информацииВеб-безопасность
GitHubsecurekomodo/citrixinspector

citrixInspector

Точно идентифицируйте и обнаруживайте уязвимые (и исправленные!) версии Netscaler / Citrix ADC, связанные с CVE-2023-3519

Репозиторий
85143 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Инспектор CVE-2023-3519

cve_2023_3519_inspector.py — это сканер уязвимостей на Python для обнаружения уязвимости CVE-2023-3519 в Citrix Gateway. Он выполняет пассивный анализ и снятие отпечатков (fingerprinting) целевых веб-сайтов, чтобы оценить их уязвимость на основе серии проверок.

изображение

Последние обновления

  • Добавлена функция разбора файла /vpn/pluginlist.xml для более точного определения, установлены ли исправления или система уязвима.
  • Добавлена функция опциональной проверки общих индикаторов компрометации (IOC) веб-оболочек на целевом сервере.
  • Реализована логика в сканере для определения того, что целевая система подтверждённо исправлена. Спасибо @UK_Daniel_Card и @DTCERT

Установка

Этот скрипт требует Python 3.6+ и следующие пакеты Python:

  • requests
  • BeautifulSoup4
  • argparse
  • re
  • logging
  • warnings

Чтобы установить требуемые пакеты, выполните:

root@kitploit:~
git clone https://github.com/securekomodo/citrixInspector.git
cd citrixInspector
pip install -r requirements.txt
python cve_2023_3519_inspector.py -u <target_url>

Использование

root@kitploit:~
    Author: Bryan Smith (@securekomodo)
    ------------------------
    _________ .__  __         .__                              
    \_   ___ \|__|/  |________|__|__  ___                      
    /    \  \/|  \   __\_  __ \  \  \/  /                      
    \     \___|  ||  |  |  | \/  |>    <                       
     \______  /__||__|  |__|  |__/__/\_ \                      
        \/                         \/                      
    .___                                     __                
    |   | ____   ____________   ____   _____/  |_  ___________ 
    |   |/    \ /  ___/\____ \_/ __ \_/ ___\   __\/  _ \_  __ \
    |   |   |  \___ \ |  |_> >  ___/\  \___|  | (  <_> )  | \/
    |___|___|  /____  >|   __/ \___  >\___  >__|  \____/|__|   
             \/     \/ |__|        \/     \/                                

       CVE-2023-3519 Inspector
       ------------------------
       
usage: cve_2023_3519_inspector.py [-h] (-u URL | -f FILE) [--ioc-check] [-l LOG]

Check for vulnerabilities in Citrix Gateway.

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     The URL of the Citrix Gateway to check.
  -f FILE, --file FILE  A file containing a list of URLs to check.
  --ioc-check           Slower. Performs IOC (Indicator of Compromise) check.
  -l LOG, --log LOG     Log file to write the output.

Скрипт cve_2023_3519_inspector.py может принимать на вход как один URL, так и файл со списком URL. Затем он выполняет серию проверок для определения потенциальной уязвимости указанных Citrix Gateway:

root@kitploit:~
# Check a single URL
python cve_2023_3519_inspector.py --url https://example.com

# Check multiple URLs from a file
python cve_2023_3519_inspector.py --file urls.txt

# Check multiple URLs from a file and check for IOCs
python cve_2023_3519_inspector.py --file urls.txt --ioc-check

Чтобы указать файл журнала для вывода, используйте параметр --log:

root@kitploit:~
python cve_2023_3519_inspector.py --url https://example.com --log my_log.log

Для получения справки:

root@kitploit:~
python cve_2023_3519_inspector.py --help

Выполняемые проверки

Скрипт cve_2023_3519_inspector.py выполняет следующие проверки на целевых веб-сайтах:

  • Проверяет актуальную версию файла pluginslist.xml, расположенного по адресу /vpn/pluginlist.xml
  • (Опционально) Проверяет наличие распространённых веб-оболочек, известных своим использованием при эксплуатации в реальных атаках
  • Проверяет, является ли заголовок страницы «Citrix Gateway»
  • Проверяет наличие HTML-комментария, содержащего текст «frame-busting», который был обнаружен как артефакт в старых/устаревших установках Citrix
  • Проверяет наличие определённых иконок, связанных с Citrix Gateway
  • Проверяет наличие определённых vhash-значений в HTML-содержимом. Это основано на выдающейся работе Fox It NCC Group ещё в 2022 году: https://blog.fox-it.com/2022/12/28/cve-2022-27510-cve-2022-27518-measuring-citrix-adc-gateway-version-adoption-on-the-internet/

В зависимости от результатов проверок скрипт определяет, является ли цель Citrix Gateway и уязвима ли она, и выводит результат в консоль и, опционально, в файл журнала.

Участие в разработке

Пул-реквесты приветствуются. Для серьёзных изменений, пожалуйста, сначала откройте issue, чтобы обсудить, что вы хотите изменить.

Правовое предупреждение

Этот проект создан исключительно для образовательных и этических целей тестирования. Использование citrixInspector/cve_2023_3519_inspector для атак на цели без предварительного взаимного согласия незаконно. Конечный пользователь несёт ответственность за соблюдение всех применимых местных, государственных и федеральных законов. Разработчики не несут ответственности и не отвечают за любое неправомерное использование или ущерб, причинённый этой программой.

Лицензия

Проект лицензирован по лицензии MIT.

Автор

Bryan Smith

  • Twitter: https://twitter.com/securekomodo
  • Bugcrowd/Hackerone: @d4rkm0de

Скачать инструмент