## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DANIELWEP-CVE-NETSCALERFILESYSTEMCHECK
# CVE-NetScalerFileSystemCheck
Этот скрипт проверяет, был ли Citrix NetScaler скомпрометирован атаками CVE-2019-19781, и собирает всю информацию о файловой системе.
Будут проверены следующие файлы и журналы (последняя версия 1.13):
* Папки шаблонов для XML-файлов
* Файлы журналов доступа Apache
* Файлы журналов ошибок Apache
* Cron-задания
* Бэкдор-скрипты
* Криптомайнер
* Файлы журналов Bash
## Начало работы
Выходной файл будет создан в каталоге запуска.
### Предварительные требования
CVE-NetScalerFileSystemCheck.ps1 требует наличия plink.exe в каталоге запуска и может запускаться с вашего локального компьютера.
CVE-NetScalerFileSystemCheck.sh можно запускать непосредственно на вашем устройстве NetScaler, например, в /var/tmp/.
## Запуск скриптов
### CCVE-NetScalerFileSystemCheck.ps1
root@kitploit:~
.\CVE-NetScalerFileSystemCheck.ps1 -NSIP [YourNetScalerIP]
### CCVE-NetScalerFileSystemCheck.sh