Sploitus

Exploit for CVE-NetScalerFileSystemCheck

kitploit · 2026-08-31

Exploit Code

MARKDOWN38 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DANIELWEP-CVE-NETSCALERFILESYSTEMCHECK
# CVE-NetScalerFileSystemCheck

Этот скрипт проверяет, был ли Citrix NetScaler скомпрометирован атаками CVE-2019-19781, и собирает всю информацию о файловой системе.

Будут проверены следующие файлы и журналы (последняя версия 1.13):

  * Папки шаблонов для XML-файлов
  * Файлы журналов доступа Apache
  * Файлы журналов ошибок Apache
  * Cron-задания
  * Бэкдор-скрипты
  * Криптомайнер
  * Файлы журналов Bash



## Начало работы

Выходной файл будет создан в каталоге запуска.

### Предварительные требования

CVE-NetScalerFileSystemCheck.ps1 требует наличия plink.exe в каталоге запуска и может запускаться с вашего локального компьютера.

CVE-NetScalerFileSystemCheck.sh можно запускать непосредственно на вашем устройстве NetScaler, например, в /var/tmp/.

## Запуск скриптов

### CCVE-NetScalerFileSystemCheck.ps1

root@kitploit:~
    
    
    .\CVE-NetScalerFileSystemCheck.ps1 -NSIP [YourNetScalerIP]
    

### CCVE-NetScalerFileSystemCheck.sh