Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-19781-Checker — تحقق من موقعك الإلكتروني بحثًا عن ثغرة CVE-2019-19781 | Kitploit
أدوات/GitHubGitHub/zgelici/cve-2019-19781-checker
الاستطلاعماسحات الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراق
GitHubzgelici/cve-2019-19781-checker

CVE-2019-19781-Checker

تحقق من موقعك الإلكتروني بحثًا عن ثغرة CVE-2019-19781

عرض المستودع
4منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-19781-Checker

تحقق من موقعك الإلكتروني لمعرفة ما إذا كان عرضة لثغرة CVE-2019-19781

قم بزيارة https://citrix-checker.com للتحقق مما إذا كنت عرضة لثغرة CVE-2019-19781

يرجى استخدام أداة الفحص الخاصة بنا مرتين للتأكد

يوفر هذا الموقع نتائج إذا كانت خدمتك عرضة لثغرة CVE-2019-19781. توجد سياسة استجابة للتخفيف من المشكلة حتى يتم إصلاح دائم.

لتطبيق الإصلاح، قم بتسجيل الدخول إلى وحدة التحكم أو الوصول إليها باستخدام PuTTY ثم تسجيل الدخول. اسم المستخدم الافتراضي: nsroot كلمة المرور الافتراضية: nsroot

يمكنك تشغيل الأكواد التالية بعد تسجيل الدخول بنجاح:

  • enable ns feature responder
  • add responder action respondwith403 respondwith ""HTTP/1.1 403 Forbidden\r\n\r\n""
  • add responder policy ctx267027 "HTTP.REQ.URL.DECODE_USING_TEXT_MODE.CONTAINS("/vpns/") && (!CLIENT.SSLVPN.IS_SSLVPN || HTTP.REQ.URL.DECODE_USING_TEXT_MODE.CONTAINS("/../"))" respondwith403
  • bind responder global ctx267027 1 END -type REQ_OVERRIDE
  • save config

يمكنك أيضاً تطبيقه على واجهة الإدارة عن طريق تشغيل الأوامر التالية:

  • shell nsapimgr_wr.sh -ys skip_systemaccess_policyeval=0
  • shell "echo 'nsapimgr_wr.sh -ys skip_systemaccess_policyeval=0' >> /nsconfig/rc.netscaler" reboot

هناك عدة طرق لتحديد ما إذا كنت قد تعرضت للاختراق أو على الأقل كنت ضحية. سجل الدخول مرة أخرى إلى وحدة التحكم أو الطرفية وشغّل الأوامر التالية وسترى تواريخاً + ملفات عشوائية (مثل DxzXvx.xml) تم إنشاؤها. shell

  • ls -l /netscaler/portal/templates/
  • ls -l /netscaler/portal/scripts/
  • ls -l /var/tmp/netscaler/portal/templates/
  • ls -l /var/vpn
  • ls -l /var/vpns
  • ls -l /etc/crontab
  • cat /etc/crontab

حل غير موثّق لكن ربما يقلل من التأثير: قم بتسجيل الدخول إلى NS ابدأ بـ: shell chmod -R 700 /netscaler/portal/templates/ chmod -R 700 /netscaler/portal/scripts/ chmod -R 700 /var/tmp/netscaler/portal/templates/ chmod -R 700 /var/vpn/bookmark

chown -R root:wheel /netscaler/portal/templates/ chown -R root:wheel /netscaler/portal/scripts/ chown -R root:wheel /var/tmp/netscaler/portal/templates/ chown -R root:wheel /var/vpn/bookmark

الأذونات الافتراضية غالباً ما تكون

  • drwxr-xr-x 3 root wheel أو
  • drwxr-xr-x 4 nobody wheel

هناك أيضاً مختبرون للاختراق/قراصنة بيض (أخلاقيون)/قراصنة رماديون يستغلون الثغرة أيضاً لرؤية الأثر وإظهار للشركات أنها عرضة للخطر.

نحن نستخدم كود فحص الثغرات من Trustedsec الذي أنشأه Rob Simon و David Kennedy. إذا كان لديك أي استفسار، يمكنك الاتصال على [email protected]

تنزيل الأداة