该脚本是一个针对CVE-2023-3519的基础Citrix扫描器。 我们尝试通过查看HTTP头来识别存在漏洞的Citrix Gateway/ADC设备。
在对该漏洞的分析过程中,我们与CERT-Verbund的朋友注意到,已修补的系统具有相同的HTTP头Last-Modified时间戳。
请注意,反向代理和高度定制的前端页面可能会改变结果。 在这种情况下,我们检查时间戳是否可变。如果不变,且时间戳晚于2023年7月18日,则服务器可能已修补。 该脚本不应成为您检查自己是否易受攻击的唯一方法。
我们目前已知的时间戳如下:
| Patch | Last-Modified Timestamp |
|---|---|
| 13.1-49.13 | Mon, 10 Jul 2023 17:41:17 GMT |
| 13.1-49.13 | Mon, 10 Jul 2023 18:36:14 GMT |
| 13.0-91.13 | Fri, 07 Jul 2023 15:39:40 GMT |
克隆仓库:
git clone https://github.com/telekom-security/cve-2023-3519-citrix-scanner
cd cve-2023-3519-citrix-scanner
创建一个名为targets.txt的文件,每行包含一个目标。
示例可在targets.txt.example中找到。
运行脚本。
Florian Roth 发布了该漏洞的更多资源列表:https://twitter.com/cyb3rops/status/1682297555424628736