
Citrix Sharefile Sicherheitslückenprüfung und schnelle Recherchedetails
Citrix Sharefile Sicherheitslücken-Check
Schnelle Recherche-Details zu CTX-CVE-2020-7473
Erstellt am 2020.04.16
Sicherheitslücken-Check:
Im Webbrowser öffnen
https://yoursharefileserver.companyname.com/UploadTest.aspx
Oder
curl https://yoursharefileserver.companyname.com/UploadTest.aspx --path-as-is
Leere Seite = Server anfällig
Fehler 404 = Server wurde gepatcht
Hinweise:
Die Ausgabe kann abweichen, wenn sich der Server hinter einer WAF/einem Netscaler befindet:
https://docs.citrix.com/en-us/storage-zones-controller/5-0/install/sf-deploy-cfg-netscaler.html
Credit: https://twitter.com/chris_e_tweets
Wichtige Änderungen nach dem Minderungs-Tool:
Ändert web.config
Löscht die Dateien UploadTest.aspx und XmlFeed.aspx
Installiert:
AjaxControlToolkit
2013.12.14 | Version: 4.1.7.1213
Citrix Minderungs-Tool & Details:
CVE-2020-7473 - CVE-2020-8982 - CVE-2020-8983
https://support.citrix.com/article/CTX269106
Dank an das Red-Team der Danske Bank
Hast du weitere Tipps? Lass es mich auf meinem Twitter wissen und ich werde sie in diesem Dokument ergänzen.
Mein Twitter: https://twitter.com/dimitrinl