
وحدة الاستغلال الخاصة بـ CVE-2019-19781 #Shitrix (ثغرة في Citrix Application Delivery Controller وCitrix Gateway).
تم اكتشاف ثغرة اجتياز الدليل (Directory Traversal) في Citrix Application Delivery Controller (ADC)، المعروف أيضًا باسم NetScaler، وفي Gateway الإصدارات 10.5 و11.1 و12.0 و12.1 و13.0.
عندما يستقبل NSPPE طلبًا لـ GET /vpn/index.html، يُفترض أن يرسل هذا الطلب إلى Apache، الذي يعالجه. ومع ذلك، عن طريق إرسال طلب GET /vpn/../vpns/ (وهو غير مُنقّى)، يحوّل Apache المسار إلى GET /vpns/ ويعالج هذا الطلب الأخير بشكل طبيعي.
يُعد دليل /vpns/ هذا مثيرًا للاهتمام لأنه يحتوي على كود Perl. ينشئ السكربت newbm.pl مصفوفة تحتوي على معلومات من عدة معاملات، ثم يستدعي الدالة filewrite، التي تكتب المحتوى إلى ملف XML على القرص.
يمكن لمهاجم خبيث تنفيذ أوامر عشوائية عن بُعد عن طريق إنشاء ملف XML تالف يستخدم Perl Template Toolkit في جزء من الحمولة.
هذه الوحدة تستغل ذلك ...