Citrix ADC & Citrix Gateway远程代码执行漏洞(CVE-2023-3519)

admin 2023年7月30日23:10:11评论230 views字数 1554阅读5分10秒阅读模式

Citrix ADC & Citrix Gateway远程代码执行漏洞(CVE-2023-3519)

影响范围:

NetScaler ADC 和 NetScaler Gateway 13.1 < 13.1-49.13

NetScaler ADC 和 NetScaler Gateway13.0 < 13.0-91.13

NetScaler ADC 13.1-FIPS < 13.1-37.159

NetScaler ADC 12.1-FIPS < 12.1-55.297

NetScaler ADC 12.1-NDcPP < 12.1-55.297

注:NetScaler ADC 和 NetScaler Gateway 版本12.1也受影响,该版本目前已经停止维护。


CVE-2023-3519 检查器:

这  cve_2023_3519_inspector.py 是一个基于 Python 的漏洞扫描程序,用于检测 Citrix 网关中的 CVE-2023-3519 漏洞。它对目标网站进行被动分析和指纹识别,以根据一系列检查评估其漏洞。

Citrix ADC & Citrix Gateway远程代码执行漏洞(CVE-2023-3519)

    Author: Bryan Smith (@securekomodo)    ------------------------    _________ .__  __         .__                                  _   ___ |__|/  |________|__|__  ___                          /      /|     ___  __     /  /                               ___|  ||  |  |  | /  |>    <                            ______  /__||__|  |__|  |__/__/_                               /                         /                          .___                                     __                    |   | ____   ____________   ____   _____/  |_  ___________     |   |/     /  ___/____ _/ __ _/ ___   __/  _ _  __     |   |   |  ___  |  |_> >  ___/  ___|  | (  <_> )  | /    |___|___|  /____  >|   __/ ___  >___  >__|  ____/|__|                /     / |__|        /     /                                
CVE-2023-3519 Inspector ------------------------ usage: cve_2023_3519_inspector.py [-h] (-u URL | -f FILE) [--ioc-check] [-l LOG]
Check for vulnerabilities in Citrix Gateway.
optional arguments: -h, --help show this help message and exit -u URL, --url URL The URL of the Citrix Gateway to check. -f FILE, --file FILE A file containing a list of URLs to check. --ioc-check Slower. Performs IOC (Indicator of Compromise) check. -l LOG, --log LOG Log file to write the output.

这  cve_2023_3519_inspector.py 脚本可以接受单个 URL 或带有 URL 列表的文件作为输入。然后,它会执行一系列检查以确定给定 Citrix 网关的潜在漏洞:

# Check a single URLpython cve_2023_3519_inspector.py --url https://example.com
# Check multiple URLs from a filepython cve_2023_3519_inspector.py --file urls.txt
# Check multiple URLs from a file and check for IOCspython cve_2023_3519_inspector.py --file urls.txt --ioc-check

下载地址:https://github.com/securekomodo/citrixInspector

承接以下业务:

Citrix ADC & Citrix Gateway远程代码执行漏洞(CVE-2023-3519)

欢迎添加微信业务咨询:

            Citrix ADC & Citrix Gateway远程代码执行漏洞(CVE-2023-3519)


原文始发于微信公众号(网络安全交流圈):Citrix ADC & Citrix Gateway远程代码执行漏洞(CVE-2023-3519)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年7月30日23:10:11
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Citrix ADC & Citrix Gateway远程代码执行漏洞(CVE-2023-3519)https://cn-sec.com/archives/1918322.html

发表评论

匿名网友 填写信息