CVE-2019-19781
ثغرة تنفيذ التعليمات البرمجية في Citrix ADC وGateway وجهاز SD-WAN WANOP
- تم النشر
- 27/12/2019
- محدث
- 12/08/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 11/01/2020
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 100.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تم اكتشاف ثغرة في Citrix Application Delivery Controller (ADC) وGateway بالإصدارات 10.5 و11.1 و12.0 و12.1 و13.0. تسمح هذه الإصدارات بتجاوز الدلائل (Directory Traversal).
المصادر
37- citrixvulncheckالماسح الضوئي
سكريبت للبحث عن CVE-2019-19781 Vulnerability ضمن نطاق ونطاقاته الفرعية
- CVE-2019-19781الماسح الضوئي
ماسح ضوئي Citrix ADC (CVE-2019-19781) باستخدام المضيفات المسترجعة من Shodan API.
- CVE-2019-19781الماسح الضوئي
نص برمجي آلي لماسح Citrix ADC (CVE-2019-19781) باستخدام المضيفات المسترجعة من Shodan API. يجب أن يكون لديك حساب Shodan لاستخدام هذا النص البرمجي.
- Detect-CVE-2019-19781الماسح الضوئي
يكتشف ما إذا كان الخادم عرضة لثغرة CVE-2019-19781 من خلال فحص عنوان IP محدد، مما يوفر تقييماً سريعاً للأمان لهذه الثغرة المعروفة.
- massCitrixالماسح الضوئي
كود تم تطويره للتحقق الشامل من ثغرة CVE-2019-19781 على المضيفين المكتشفين عبر Shodan. طلبات السحب (Pull requests) مرحب بها.
- CVE-2019-19781_IOCsإعلامية
مؤشرات اختراق منسقة (IOCs) لثغرة CVE-2019-19781، بما في ذلك عناوين IP وبيانات whois من سجلات honeypot للمساعدة في كشف التهديدات والاستجابة للحوادث.
- CVE-2019-19781استغلال
استغلال تنفيذ كود عن بعد قائم على الصدفة يستهدف CVE-2019-19781 في Citrix Application Delivery Controller وCitrix Gateway. ينفذ أوامر عشوائية على الأنظمة الضعيفة.
- Shitrix-CVE-2019-19781استغلال
نص برمجي للاستغلال بلغة Shell لـ CVE-2019-19781 (Citrix ADC) يتيح تنفيذ الأوامر عن بُعد على الأهداف الضعيفة مع دعم الأوامر متعددة الكلمات.
- CVE-2019-19781استغلال
استغلال Python لثغرة CVE-2019-19781 يستهدف Citrix ADC مع حقن القوالب لتحقيق تنفيذ التعليمات البرمجية عن بُعد على البوابات الضعيفة.
- CVE-2019-19781-exploitاستغلال
استغلال لـ CVE-2019-19781 يستهدف ثغرة Citrix ADC/NetScaler. يوفر استغلالًا آليًا لاختبار الاختراق وعمليات الفريق الأحمر.
- CVE-2019-19781استغلال
CVE-2019-19781 - استغلال تنفيذ تعليمات برمجية عن بُعد على Citrix ADC Netscaler
- CVE-2019-19781استغلال
استغلال تنفيذ التعليمات البرمجية عن بُعد لـ Citrix Application Delivery Controller و Citrix Gateway [ CVE-2019-19781 ]
- CVE-2019-19781استغلال
Python استغلال CVE-2019-19781
- CVE-2019-19781الكشف
سكربت فرز هجمات CVE-2019-19781
- CVE-2019-19781استغلال
استغلال تنفيذ كود عن بعد لـ Citrix Application Delivery Controller وGateway (CVE-2019-19781) ينفذ أوامر عشوائية على المضيفين الضعفاء عبر نص برمجي bash بسيط.
- cve-2019-19781استغلال
هذه أداة نُشرت لثغرة Citrix ADC (NetScaler). نحن نكشف عنها فقط لأن آخرين نشروا كود الاستغلال أولاً.
- CVE-2019-19782الماسح الضوئي
ماسح ثغرات دفعة لـ CVE-2019-19781 يتحقق من عناوين URL متعددة لثغرة Citrix ADC، ويخرج الروابط الضعيفة وروابط الأخطاء.
- Exploits_CVE-2019-19781استغلال
استغلال تنفيذ التعليمات البرمجية عن بُعد لـ Citrix Application Delivery Controller وGateway (CVE-2019-19781). ينفّذ أوامر عشوائية على الأهداف المعرّضة للخطر عبر سكربت bash بسيط.
Shitrix : CVE-2019-19781 - استغلال تنفيذ التعليمات البرمجية عن بعد على Citrix ADC Netscaler
- CVE-2019-19781الماسح الضوئي
مستودع يوثق CVE-2019-19781 مع ماسح ضوئي و honeypot وملاحظات DFIR لاكتشاف ثغرات Citrix ADC والاستجابة للحوادث.
- CVE-2019-19781-Checkerالماسح الضوئي
تحقق من موقعك الإلكتروني بحثًا عن ثغرة CVE-2019-19781
- CVE-2019-19781الماسح الضوئي
لإثبات المفهوم على دفعات
- Citrix_CVE-2019-19781الماسح الضوئي
قام بمحاولة كتابة سكربت اكتشاف NSE لـ CVE-2019-19781.
- CVE-2019-19781استغلال
استغلال Python لـ CVE-2019-19781 يستهدف ثغرة تنفيذ التعليمات البرمجية عن بُعد في Citrix Netscaler مع تسليم حمولة تلقائي.
- citrix_dir_traversal_rceاستغلال
وحدة الاستغلال الخاصة بـ CVE-2019-19781 #Shitrix (ثغرة في Citrix Application Delivery Controller وCitrix Gateway).
- webcvescannerالماسح الضوئي
اجمع قائمة بأجهزة Citrix في زوج بلد / ولاية، وتحقق مما إذا كانت معرّضة لثغرة CVE-2019-19781
- CVE-2019-19781استغلال
CVE-2019-19781 ثغرة RCE في Citrix
- CVE-2019-19781-Citrixاستغلال
أداة استغلال لثغرة CVE-2019-19781 تستهدف ثغرة تجاوز الدلائل (Directory Traversal) وتنفيذ التعليمات البرمجية عن بُعد في Citrix ADC/NetScaler.
POC معدّل، مناسب لـ python3
- CVE-2019-19781استغلال
RCE، Citirx ADC واجتياز الدليل في Gateway
- Ctirix_RCE-CVE-2019-19781استغلال
ثغرة RCE في Citrix ADC cve-2019-19781
- CVE-2019-19781-CitrixRCEاستغلال
مُهاجم تنفيذ التعليمات البرمجية عن بُعد غير المصرح به في Citrix - CVE-2019-19781
- CVE-2019-19781استغلال
وحدة استغلال لـ CVE-2019-19781 تستهدف Citrix ADC، مدمجة مع Router Scan للمسح الآلي للثغرات واستغلالها.
- APT-Backpackاستغلال
cve-2019-11510, cve-2019-19781, cve-2020-5902, cve-2021-1497, cve-2021-20090, cve-2021-22006, cve-2021-22205, cve-2021-26084, cve-2021-26855, cve-2021-26857, cve-2021–26857, cve-2021–26858, cve-2021–26865
Project Zero India · multiple · 11/01/2020
mekhalleh · multiple · 13/01/2020
Dhiraj Mishra · multiple · 16/01/2020
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.