Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2023-3519-citrix-scanner — Citrix Scanner for CVE-2023-3519 | Kitploit
Инструменты/GitHubGitHub/telekom-security/cve-2023-3519-citrix-scanner
ReconnaissanceVulnerability ScannersInformation GatheringWeb SecurityNetwork Security
GitHubtelekom-security/cve-2023-3519-citrix-scanner

cve-2023-3519-citrix-scanner

Citrix Scanner for CVE-2023-3519

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт
5463 лет назадПроверено Kitploit

cve-2023-3519-citrix-scanner

Этот скрипт представляет собой базовый сканер Citrix для CVE-2023-3519. Мы пытаемся выявить уязвимые шлюзы/ADC Citrix, анализируя HTTP-заголовки.

Как это работает

В ходе анализа этой уязвимости мы и наши друзья из CERT-Verbund заметили, что наши пропатченные системы имеют одинаковую временную метку в заголовке HTTP Last-Modified.

Обратите внимание, что обратные прокси и сильно кастомизированные главные страницы могут изменить результаты. В данном случае мы проверяем, является ли временная метка изменяемой. Если она не изменяется и метка новее 18 июля 2023 года, сервер, вероятно, был пропатчен. Этот скрипт не должен быть единственным методом проверки отсутствия уязвимости.

Известные на данный момент временные метки:

ПатчМетка времени Last-Modified
13.1-49.13Mon, 10 Jul 2023 17:41:17 GMT
13.1-49.13Mon, 10 Jul 2023 18:36:14 GMT
13.0-91.13Fri, 07 Jul 2023 15:39:40 GMT

Использование

Клонируйте репозиторий:

root@kitploit:~
git clone https://github.com/telekom-security/cve-2023-3519-citrix-scanner

cd cve-2023-3519-citrix-scanner

Создайте файл с именем targets.txt, содержащий ваши цели построчно. Пример можно найти в targets.txt.example.

Запустите скрипт.

Дополнительная информация

Флориан Рот опубликовал список дополнительных ресурсов по этой уязвимости: https://twitter.com/cyb3rops/status/1682297555424628736

Скачать инструмент