一个用于检查易受 CVE-2019-19781 攻击的 Citrix 设备的多线程扫描器。
该扫描器不会尝试入侵/利用主机,并避免下载任何敏感内容。使用 HEAD 请求判断目标是否易受攻击。通过验证 Content-Length 响应头中的特定值来减少误报。
citrixmash_scanner 既支持接收网络范围,也支持接收单个主机。
$ go get -u github.com/x1sec/citrixmash_scanner
或者,可在 此处 获取适用于 Windows、Mac 和 Linux 的预编译 64 位可执行文件。
$ ./citrixsmash_scanner -h
-e 使用 ASCII 编码逃避 IDS(默认 true)
-f string
包含主机列表的文件
-n string
CIDR 格式的网络(例如 192.168.0.0/24)
-o string
将结果写入文本文件
-t int
HTTP 超时(秒)(默认 2)
-u string
自定义 User-Agent 字符串
-v 详细模式
-w int
并发工作线程数(默认 20)
请求是并发的,默认 20 个工作线程。要加快扫描速度,可增加工作线程数(-w)和/或减少 HTTP 超时时间(-t)
如果省略 -n 或 -f 参数,citrixmash_scanner 将从 stdin 接受输入。
例如,使用 assetfinder 进行子域名枚举:
$ assetfinder corp.com | ./citrixmash_scanner
目标可以混合(http、https),并包含 CIDR 格式的网络。如果省略 http 或 https,则默认使用 https。以下是有效的目标列表:
$ cat targets.txt
http://target1.com
https://target2.org
192.168.0.2
http://10.0.0.4
10.0.20.0/24
使用 -o <文件名> 选项将易受攻击的主机写入文本文件(同时输出到 stdout)
选项:详细输出(-v)、50 个并行工作线程(-w)、1 秒超时(-t)、扫描子网(-n)并同时包含 target.txt 中的主机(-f):
$ ./citrixmash_scanner -v -t 1 -w 50 -n 192.168.10.0/24 -f targets.txt
Citrix CVE-2019-19781 扫描器
作者:https://twitter.com/x1sec
版本:0.4
[+] 正在测试 255 台主机,使用 20 个并发工作线程..
[!] https://192.168.10.5/ 存在漏洞
[*] 信息:速度:7 req/s,已发送:106/255 reqs,存在漏洞:1
[!] https://10.10.0.8/ 存在漏洞
[+] 完成!2 台主机存在漏洞
免责声明:此工具旨在用于合法活动,如渗透测试、在授权资产上的漏洞赏金猎捕以及帮助保护网络安全。作者对其使用不承担任何责任。
| 版本 | 日期 | 变更内容 |
|---|
| v0.4 | 2020年1月16日 | 从 stdin 接受目标,修复 -v 选项的退出问题,添加 -o 选项 |
| v0.3 | 2020年1月15日 | 添加逃避绕过(鸣谢:Fireeye / @itsreallynick) |
| v0.2 | 2020年1月13日 | 检查 smb.conf 的 Content-Length 以减少误报 |
| v0.1 | 2020年1月13日 | 初始发布 |