CVE-2020-8193 扫描器 - 认证绕过检查 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8193
支持文档: https://research.nccgroup.com/2020/07/10/rift-citrix-adc-vulnerabilities-cve-2020-8193-cve-2020-8195-and-cve-2020-8196-intelligence/ https://dmaasland.github.io/posts/citrix.html
免责声明: 本人不对使用此工具或任何损害负责,请勿将其用于非法目的。 此工具旨在扫描授权资产,以自动化检查多个 Citrix 实例上的此漏洞。
介绍:
此 CVE 可与初始研究中发现的其他 CVE 链式利用,研究见:https://dmaasland.github.io/posts/citrix.html
我修改了此脚本,去掉了 LFI 载荷,并允许用户传入一个 URL 文件进行测试。感谢 dmaasland。
安装:
git clone https://github.com/PR3R00T/CVE-2020-8193-Citrix-Scanner.git
chmod +x scanner.py
修改 urls.txt 文件,使用 https://XX.XX 格式的 URL。
python3 ./scanner.py urls.txt