Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
citrixmash_scanner — 针对 Citrix ADC (NetScaler) CVE-2019-19781 的快速多线程扫描器 - Citrixmash | Kitploit
工具/GitHubGitHub/awesome-security/citrixmash_scanner
侦察漏洞扫描器漏洞利用IDS/IPS规避Web安全渗透测试
GitHubawesome-security/citrixmash_scanner

citrixmash_scanner

针对 Citrix ADC (NetScaler) CVE-2019-19781 的快速多线程扫描器 - Citrixmash

查看仓库
76年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2019-19781 citrixmash 扫描器

一个用于检查易受 CVE-2019-19781 攻击的 Citrix 设备的多线程扫描器。 该扫描器不会尝试入侵/利用主机,并避免下载任何敏感内容。使用 HEAD 请求判断目标是否易受攻击。通过验证 Content-Length 响应头中的特定值来减少误报。

citrixmash_scanner 既支持接收网络范围,也支持接收单个主机。

安装

root@kitploit:~
$ go get -u github.com/x1sec/citrixmash_scanner

或者,可在 此处 获取适用于 Windows、Mac 和 Linux 的预编译 64 位可执行文件。

用法

root@kitploit:~
$ ./citrixsmash_scanner -h
  -e  使用 ASCII 编码逃避 IDS(默认 true)
  -f string
      包含主机列表的文件
  -n string
      CIDR 格式的网络(例如 192.168.0.0/24)
  -o string
      将结果写入文本文件
  -t int
      HTTP 超时(秒)(默认 2)
  -u string
      自定义 User-Agent 字符串
  -v  详细模式
  -w int
      并发工作线程数(默认 20)

请求是并发的,默认 20 个工作线程。要加快扫描速度,可增加工作线程数(-w)和/或减少 HTTP 超时时间(-t)

如果省略 -n 或 -f 参数,citrixmash_scanner 将从 stdin 接受输入。 例如,使用 assetfinder 进行子域名枚举:

root@kitploit:~
$ assetfinder corp.com | ./citrixmash_scanner 

目标可以混合(http、https),并包含 CIDR 格式的网络。如果省略 http 或 https,则默认使用 https。以下是有效的目标列表:

root@kitploit:~
$ cat targets.txt
http://target1.com
https://target2.org
192.168.0.2
http://10.0.0.4
10.0.20.0/24

使用 -o <文件名> 选项将易受攻击的主机写入文本文件(同时输出到 stdout)

使用示例:

选项:详细输出(-v)、50 个并行工作线程(-w)、1 秒超时(-t)、扫描子网(-n)并同时包含 target.txt 中的主机(-f):

root@kitploit:~
$ ./citrixmash_scanner -v -t 1 -w 50 -n 192.168.10.0/24 -f targets.txt 

Citrix CVE-2019-19781 扫描器
作者:https://twitter.com/x1sec
版本:0.4

[+] 正在测试 255 台主机,使用 20 个并发工作线程..

[!] https://192.168.10.5/ 存在漏洞
[*] 信息:速度:7 req/s,已发送:106/255 reqs,存在漏洞:1
[!] https://10.10.0.8/ 存在漏洞

[+] 完成!2 台主机存在漏洞

更新日志:

免责声明:此工具旨在用于合法活动,如渗透测试、在授权资产上的漏洞赏金猎捕以及帮助保护网络安全。作者对其使用不承担任何责任。

下载工具
版本日期变更内容
v0.42020年1月16日从 stdin 接受目标,修复 -v 选项的退出问题,添加 -o 选项
v0.32020年1月15日添加逃避绕过(鸣谢:Fireeye / @itsreallynick)
v0.22020年1月13日检查 smb.conf 的 Content-Length 以减少误报
v0.12020年1月13日初始发布