此脚本用于检查 Citrix Netscaler 是否受到 CVE-2019-19781 攻击的入侵,并收集所有文件系统信息。
将检查以下文件和日志(最新版本 1.13):
输出文件将在执行目录中创建。
CVE-NetScalerFileSystemCheck.ps1 需要 plink.exe 位于执行目录中,并可在本地计算机上运行。
CVE-NetScalerFileSystemCheck.sh 可直接在 NetScaler 设备上运行,例如放在 /var/tmp/ 下。
.\CVE-NetScalerFileSystemCheck.ps1 -NSIP [YourNetScalerIP]
bash CVE-NetScalerFileSystemCheck.sh
@manuelkolloff - https://nerdscaler.com/
祝好,
Daniel Weppeler