
فحص الثغرات وتفاصيل البحث السريع لـ Citrix Sharefile
فحص ثغرة Citrix Sharefile
تفاصيل البحث السريع لـ CTX-CVE-2020-7473
تم الإعداد في 2020.04.16
فحص الثغرة:
افتح في متصفح الويب
https://yoursharefileserver.companyname.com/UploadTest.aspx
أو
curl https://yoursharefileserver.companyname.com/UploadTest.aspx --path-as-is
صفحة فارغة = الخادم ضعيف (ثغرة موجودة)
خطأ 404 = الخادم تم تصحيحه
ملاحظات:
قد يختلف الإخراج إذا كان خلف WAF/Netscaler:
https://docs.citrix.com/en-us/storage-zones-controller/5-0/install/sf-deploy-cfg-netscaler.html
المصدر: https://twitter.com/chris_e_tweets
تغييرات مهمة بعد أداة التخفيف:
تغييرات في web.config
حذف الملفات UploadTest.aspx و XmlFeed.aspx
المثبت:
AjaxControlToolkit
2013.12.14 | Version: 4.1.7.1213
أداة التخفيف من Citrix والتفاصيل:
CVE-2020-7473 - CVE-2020-8982 - CVE-2020-8983
https://support.citrix.com/article/CTX269106
الشكر لفريق الأمن السيبراني في Danske Bank Red-Team
هل لديك نصائح إضافية؟ أخبرني على تويتر وسأضيفها إلى هذا المستند.
تويتر الخاص بي: https://twitter.com/dimitrinl