
Точно идентифицируйте и обнаруживайте уязвимые (и исправленные!) версии Netscaler / Citrix ADC, связанные с CVE-2023-3519
cve_2023_3519_inspector.py — это сканер уязвимостей на Python для обнаружения уязвимости CVE-2023-3519 в Citrix Gateway. Он выполняет пассивный анализ и снятие отпечатков (fingerprinting) целевых веб-сайтов, чтобы оценить их уязвимость на основе серии проверок.
Этот скрипт требует Python 3.6+ и следующие пакеты Python:
Чтобы установить требуемые пакеты, выполните:
git clone https://github.com/securekomodo/citrixInspector.git
cd citrixInspector
pip install -r requirements.txt
python cve_2023_3519_inspector.py -u <target_url>
Author: Bryan Smith (@securekomodo)
------------------------
_________ .__ __ .__
\_ ___ \|__|/ |________|__|__ ___
/ \ \/| \ __\_ __ \ \ \/ /
\ \___| || | | | \/ |> <
\______ /__||__| |__| |__/__/\_ \
\/ \/
.___ __
| | ____ ____________ ____ _____/ |_ ___________
| |/ \ / ___/\____ \_/ __ \_/ ___\ __\/ _ \_ __ \
| | | \___ \ | |_> > ___/\ \___| | ( <_> ) | \/
|___|___| /____ >| __/ \___ >\___ >__| \____/|__|
\/ \/ |__| \/ \/
CVE-2023-3519 Inspector
------------------------
usage: cve_2023_3519_inspector.py [-h] (-u URL | -f FILE) [--ioc-check] [-l LOG]
Check for vulnerabilities in Citrix Gateway.
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL The URL of the Citrix Gateway to check.
-f FILE, --file FILE A file containing a list of URLs to check.
--ioc-check Slower. Performs IOC (Indicator of Compromise) check.
-l LOG, --log LOG Log file to write the output.
Скрипт cve_2023_3519_inspector.py может принимать на вход как один URL, так и файл со списком URL. Затем он выполняет серию проверок для определения потенциальной уязвимости указанных Citrix Gateway:
# Check a single URL
python cve_2023_3519_inspector.py --url https://example.com
# Check multiple URLs from a file
python cve_2023_3519_inspector.py --file urls.txt
# Check multiple URLs from a file and check for IOCs
python cve_2023_3519_inspector.py --file urls.txt --ioc-check
Чтобы указать файл журнала для вывода, используйте параметр --log:
python cve_2023_3519_inspector.py --url https://example.com --log my_log.log
Для получения справки:
python cve_2023_3519_inspector.py --help
Скрипт cve_2023_3519_inspector.py выполняет следующие проверки на целевых веб-сайтах:
В зависимости от результатов проверок скрипт определяет, является ли цель Citrix Gateway и уязвима ли она, и выводит результат в консоль и, опционально, в файл журнала.
Пул-реквесты приветствуются. Для серьёзных изменений, пожалуйста, сначала откройте issue, чтобы обсудить, что вы хотите изменить.
Этот проект создан исключительно для образовательных и этических целей тестирования. Использование citrixInspector/cve_2023_3519_inspector для атак на цели без предварительного взаимного согласия незаконно. Конечный пользователь несёт ответственность за соблюдение всех применимых местных, государственных и федеральных законов. Разработчики не несут ответственности и не отвечают за любое неправомерное использование или ущерб, причинённый этой программой.
Проект лицензирован по лицензии MIT.
Bryan Smith