
Das Ausnutzungsmodul für die CVE-2019-19781 #Shitrix (Sicherheitslücke in Citrix Application Delivery Controller und Citrix Gateway).
Ein Directory Traversal wurde in Citrix Application Delivery Controller (ADC), auch bekannt als NetScaler, und Gateway 10.5, 11.1, 12.0, 12.1 und 13.0 entdeckt.
Wenn der NSPPE eine Anfrage für GET /vpn/index.html erhält, soll diese Anfrage an Apache gesendet werden, der sie verarbeitet. Indem jedoch die Anfrage GET /vpn/../vpns/ gestellt wird (die nicht bereinigt wird), wandelt Apache die Route in GET /vpns/ um und verarbeitet diese letzte Anfrage normal.
Dieses Verzeichnis /vpns/ ist interessant, weil es Perl-Code enthält. Das Skript newbm.pl erstellt ein Array mit Informationen aus mehreren Parametern und ruft dann die Funktion filewrite auf, die den Inhalt in eine XML-Datei auf der Festplatte schreibt.
Ein böswilliger Angreifer kann beliebige Befehle remote ausführen, indem er eine korrupte XML-Datei erstellt, die das Perl Template Toolkit in einem Teil des Payloads verwendet.
Dieses Modul nutzt das aus ...