
Check ADC for CVE-2019-19781
针对 CVE-2019-19781 的若干检查
下载两个文件(ADC-19781.psd1 和 ADC-19781.psm1),并将它们放在以下位置之一:
Import-Module ADC-19781
共有两个主要函数:
执行一些测试以查明您是否可能已被入侵,这不能提供 100% 的确定性。 此测试基于当前已知的事实。
此函数需要使用 Posh-SSH,请在使用前安装。
Install-Module Posh-SSH
语法
ADCFindIfHacked [-ManagementURL] <uri> [[-TimeOut] <int>] [-Credential] <pscredential> [[-LogFile] <string>] [-NoLog]
示例
PS C:\> ADCFindIfHacked -ManagementURL "https://citrixnetscaler.domain.local"
示例
PS C:\> ADCFindIfHacked -ManagementURL "https://citrixnetscaler.domain.local" -LogFile C:\Temp\ADCFindIfHacked.log
示例
PS C:\> ADCFindIfHacked -ManagementURL "https://citrixnetscaler.domain.local" -NoLog
注意:您可以可选地指定 -Credential 参数,如果不指定则会提示输入凭据。 注意:您可以使用 -LogFile 参数更改日志文件位置,或使用 -NoLog 避免生成日志文件。默认情况下会创建名为 "ADCFindIfHacked_yyyyMMdd-HHmmss.txt" 的日志文件。 注意:如果遇到超时问题,可以指定 -TimeOut 参数,默认值为 300。
检查 Citrix ADC / NetScaler 以验证缓解措施是否已就位
语法
ADCCheckMitigation [-ManagementURL] <uri> [-Credential] <pscredential>
示例
PS C:\> ADCCheckMitigation -ManagementURL "https://cns001.domain.local"
注意:您可以可选地指定 -Credential 参数,如果不指定则会提示输入凭据。
如果您可能会收到以下错误 "Could not load file or assembly 'Renci.SshNet'",可以尝试执行以下行并重新启动 PowerShell 会话。
[System.Reflection.Assembly]::Load("System.EnterpriseServices, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b03f5f7f11d50a3a")
$publish = New-Object System.EnterpriseServices.Internal.Publish
$publish.GacInstall("C:\Program Files\WindowsPowerShell\Modules\Posh-SSH\2.2\Assembly\Renci.SshNet.dll");