CVE-2019-19781 攻击分诊脚本
该脚本可在您受影响的 Citrix ADC 设备上运行,以帮助判断是否已失陷。它将快速捕获攻击过程中使用的任何相关命令或文件(除非已进行了清理):
$ ./CVE-2019-19781-Triage.sh
免责声明:我们已尽最大努力测试所提供的脚本,但 Redscan 对运行该脚本对设备造成的任何影响概不负责。
本脚本的部分内容整合自以下作者的文章:
@x1sec darkQuassar @mpgn_x64 @ItsReallyNick @msandbu