Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
citrixInspector — 准确地指纹识别和检测 Netscaler / Citrix ADC 中易受 CVE-2023-3519 攻击的(以及已修补的!)版本。 | Kitploit
工具/GitHubGitHub/securekomodo/citrixinspector
侦察漏洞扫描器漏洞利用信息收集Web安全
GitHubsecurekomodo/citrixinspector

citrixInspector

准确地指纹识别和检测 Netscaler / Citrix ADC 中易受 CVE-2023-3519 攻击的(以及已修补的!)版本。

查看仓库
851453年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-3519 检查器

cve_2023_3519_inspector.py 是一款基于 Python 的漏洞扫描器,用于检测 Citrix Gateway 中的 CVE-2023-3519 漏洞。它通过对目标网站进行被动分析和指纹识别,基于一系列检查来评估其漏洞状态。

image

近期更新

  • 新增功能:解析 /vpn/pluginlist.xml 文件,更准确地判断系统是否已修补或存在漏洞。
  • 新增功能:可选检查目标服务器上常见的 Webshell 入侵危害指标(IOC)。
  • 实现扫描逻辑,判断目标是否已验证为已修补。感谢 @UK_Daniel_Card & @DTCERT

安装

此脚本需要 Python 3.6+ 及以下 Python 包:

  • requests
  • BeautifulSoup4
  • argparse
  • re
  • logging
  • warnings

安装所需包,运行:

git clone https://github.com/securekomodo/citrixInspector.git
cd citrixInspector
pip install -r requirements.txt
python cve_2023_3519_inspector.py -u <target_url>

用法

    Author: Bryan Smith (@securekomodo)
    ------------------------
    _________ .__  __         .__                              
    \_   ___ \|__|/  |________|__|__  ___                      
    /    \  \/|  \   __\_  __ \  \  \/  /                      
    \     \___|  ||  |  |  | \/  |>    <                       
     \______  /__||__|  |__|  |__/__/\_ \                      
        \/                         \/                      
    .___                                     __                
    |   | ____   ____________   ____   _____/  |_  ___________ 
    |   |/    \ /  ___/\____ \_/ __ \_/ ___\   __\/  _ \_  __ \
    |   |   |  \___ \ |  |_> >  ___/\  \___|  | (  <_> )  | \/
    |___|___|  /____  >|   __/ \___  >\___  >__|  \____/|__|   
             \/     \/ |__|        \/     \/                                

       CVE-2023-3519 Inspector
       ------------------------
       
usage: cve_2023_3519_inspector.py [-h] (-u URL | -f FILE) [--ioc-check] [-l LOG]

检查 Citrix Gateway 的漏洞。

optional arguments:
  -h, --help            显示此帮助信息并退出
  -u URL, --url URL     要检查的 Citrix Gateway URL
  -f FILE, --file FILE  包含待检查 URL 列表的文件
  --ioc-check           速度较慢。执行 IOC(入侵危害指标)检查。
  -l LOG, --log LOG     输出日志文件

cve_2023_3519_inspector.py 脚本可以接受单个 URL 或包含 URL 列表的文件作为输入。然后它执行一系列检查,以判断给定 Citrix Gateway 的潜在漏洞:

# 检查单个 URL
python cve_2023_3519_inspector.py --url https://example.com

# 从文件检查多个 URL
python cve_2023_3519_inspector.py --file urls.txt

# 从文件检查多个 URL 并检查 IOC
python cve_2023_3519_inspector.py --file urls.txt --ioc-check

要指定输出日志文件,请使用 --log 选项:

python cve_2023_3519_inspector.py --url https://example.com --log my_log.log

寻求帮助:

python cve_2023_3519_inspector.py --help

执行的检查

cve_2023_3519_inspector.py 脚本对目标网站执行以下检查:

  • 检查位于 /vpn/pluginlist.xml 的 pluginslist.xml 文件的最新版本
  • (可选)检查是否存在已知与野外漏洞利用相关的常见 Webshell
  • 检查 HTTP 标题是否为 "Citrix Gateway"
  • 检查是否存在包含文本 "frame-busting" 的 HTML 注释,该注释在较旧/遗留的 Citrix 安装中作为标记出现
  • 检查是否存在与 Citrix Gateway 相关的特定图标
  • 检查 HTML 内容中是否存在特定 vhash。这项工作基于 Fox It NCC Group 在 2022 年的出色研究:https://blog.fox-it.com/2022/12/28/cve-2022-27510-cve-2022-27518-measuring-citrix-adc-gateway-version-adoption-on-the-internet/

根据通过的检查,脚本推断目标是否为 Citrix Gateway 以及是否易受攻击,并将结果输出到控制台,也可选择输出到日志文件。

贡献

欢迎提交拉取请求。对于重大更改,请先开启一个 issue 进行讨论。

法律免责声明

本项目仅用于教育和道德测试目的。在未事先获得双方同意的情况下,使用 citrixInspector/cve_2023_3519_inspector 攻击目标是非法的。最终用户有责任遵守所有适用的地方、州和联邦法律。开发者不承担任何责任,也不对因使用本程序造成的任何误用或损害负责。

许可证

本项目使用 MIT 许可证。

作者

Bryan Smith

  • Twitter: https://twitter.com/securekomodo
  • Bugcrowd/Hackerone: @d4rkm0de

下载工具