NetScaler CVE-2023-4966 漏洞的概念验证
此 Python 脚本利用 CVE-2023-4966,这是 Citrix ADC 实例中的一个严重漏洞,允许未经身份验证的攻击者泄露会话令牌。该漏洞的 CVSS 评分为 9.4,可在无需用户交互的情况下远程利用。配置为网关(VPN 虚拟服务器、ICA 代理、CVPN、RDP 代理)或 AAA 虚拟服务器的 Citrix NetScaler 设备容易受到此攻击。
$ OPENSSL_CONF=./openssl.cnf python3.10 exploit.py -h
-u URL, --url URL 指定 Citrix ADC / Gateway 目标(例如,https://192.168.1.200)。-f FILE, --file FILE 提供一个包含目标 URL 列表的文件(每行一个 URL)。-o OUTPUT, --output OUTPUT 指定保存输出结果的文件。-v, --verbose 启用详细模式。--only-valid 仅显示具有有效会话令牌的结果。单个目标:
$ OPENSSL_CONF=./openssl.cnf python3.10 exploit.py -u https://target.example.com对于文件中列出的多个目标:
$ OPENSSL_CONF=./openssl.cnf python3.10 exploit.py -f targets.txt --only-valid此脚本仅供教育和研究目的使用。请负责任地使用它,并且仅在您拥有测试权限的系统上使用。
Senpaisamp, Italy