此Nuclei模板用于检查目标Web服务器中是否存在CVE-2023-3519漏洞。
CVE-2023-3519是一个允许在Citrix Application Delivery Controller(ADC)和Gateway设备上执行未经身份验证的远程代码的漏洞。攻击者可以通过向受影响系统发送特制请求来利用此漏洞。
该模板通过将服务器响应中的"Last-Modified"标头与已知修补版本进行比较来检查是否存在漏洞。
使用Nuclei扫描单个目标,请使用以下命令:
nuclei -target <target> -t cve-2023-3519.yaml
要扫描多个目标,请使用包含目标列表的文件:
nuclei -l <target_file> -t cve-2023-3519.yaml
https://blog.assetnote.io/2023/07/21/citrix-CVE-2023-3519-analysis/