Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
citrix_dir_traversal_rce — Das Ausnutzungsmodul für die CVE-2019-19781 #Shitrix (Sicherheitslücke in Citrix Application Delivery Controller und Citrix Gateway). | Kitploit
Tools/GitHubGitHub/mekhalleh/citrix_dir_traversal_rce
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubmekhalleh/citrix_dir_traversal_rce

citrix_dir_traversal_rce

Das Ausnutzungsmodul für die CVE-2019-19781 #Shitrix (Sicherheitslücke in Citrix Application Delivery Controller und Citrix Gateway).

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
1vor 6 JahrenNoch nicht geprüft

citrix_dir_traversal_rce

Ein Directory Traversal wurde in Citrix Application Delivery Controller (ADC), auch bekannt als NetScaler, und Gateway 10.5, 11.1, 12.0, 12.1 und 13.0 entdeckt.

Wenn der NSPPE eine Anfrage für GET /vpn/index.html erhält, soll diese Anfrage an Apache gesendet werden, der sie verarbeitet. Indem jedoch die Anfrage GET /vpn/../vpns/ gestellt wird (die nicht bereinigt wird), wandelt Apache die Route in GET /vpns/ um und verarbeitet diese letzte Anfrage normal.

Dieses Verzeichnis /vpns/ ist interessant, weil es Perl-Code enthält. Das Skript newbm.pl erstellt ein Array mit Informationen aus mehreren Parametern und ruft dann die Funktion filewrite auf, die den Inhalt in eine XML-Datei auf der Festplatte schreibt.

Ein böswilliger Angreifer kann beliebige Befehle remote ausführen, indem er eine korrupte XML-Datei erstellt, die das Perl Template Toolkit in einem Teil des Payloads verwendet.

Dieses Modul nutzt das aus ...

Tool herunterladen