Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
citrix_dir_traversal_rce — وحدة الاستغلال الخاصة بـ CVE-2019-19781 #Shitrix (ثغرة في Citrix Application Delivery Controller وCitrix Gateway). | Kitploit
أدوات/GitHubGitHub/mekhalleh/citrix_dir_traversal_rce
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubmekhalleh/citrix_dir_traversal_rce

citrix_dir_traversal_rce

وحدة الاستغلال الخاصة بـ CVE-2019-19781 #Shitrix (ثغرة في Citrix Application Delivery Controller وCitrix Gateway).

عرض المستودع
12منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

citrix_dir_traversal_rce

تم اكتشاف ثغرة اجتياز الدليل (Directory Traversal) في Citrix Application Delivery Controller (ADC)، المعروف أيضًا باسم NetScaler، وفي Gateway الإصدارات 10.5 و11.1 و12.0 و12.1 و13.0.

عندما يستقبل NSPPE طلبًا لـ GET /vpn/index.html، يُفترض أن يرسل هذا الطلب إلى Apache، الذي يعالجه. ومع ذلك، عن طريق إرسال طلب GET /vpn/../vpns/ (وهو غير مُنقّى)، يحوّل Apache المسار إلى GET /vpns/ ويعالج هذا الطلب الأخير بشكل طبيعي.

يُعد دليل /vpns/ هذا مثيرًا للاهتمام لأنه يحتوي على كود Perl. ينشئ السكربت newbm.pl مصفوفة تحتوي على معلومات من عدة معاملات، ثم يستدعي الدالة filewrite، التي تكتب المحتوى إلى ملف XML على القرص.

يمكن لمهاجم خبيث تنفيذ أوامر عشوائية عن بُعد عن طريق إنشاء ملف XML تالف يستخدم Perl Template Toolkit في جزء من الحمولة.

هذه الوحدة تستغل ذلك ...

تنزيل الأداة