
Überprüfen Sie Ihre Website auf CVE-2019-19781-Schwachstellen
Überprüfen Sie Ihre Website auf Schwachstelle CVE-2019-19781
#BESUCHEN SIE https://citrix-checker.com UM ZU PRÜFEN, OB SIE FÜR CVE-2019-19781 ANFÄLLIG SIND
BITTE VERWENDEN SIE UNSEREN CHECKER ZWEIMAL, UM SICHERZUSTELLEN
Diese Website zeigt Ihnen die Ergebnisse, ob Ihr Dienst für CVE-2019-19781 anfällig ist. Es gibt eine Responder-Richtlinie, um das Problem zu entschärfen, bis ein permanenter Fix verfügbar ist.
Um den Fix anzuwenden, melden Sie sich an der Konsole an oder greifen Sie mit Putty darauf zu und melden Sie sich an. Standard-Benutzername: nsroot, Standard-Passwort: nsroot
Sie können die folgenden Codes ausführen, nachdem Sie sich erfolgreich angemeldet haben:
Sie können es auch über die Verwaltungsschnittstelle anwenden, indem Sie die folgenden Befehle ausführen:
Es gibt einige Möglichkeiten, um festzustellen, ob Sie möglicherweise kompromittiert wurden oder zumindest ein Opfer sind. Melden Sie sich erneut an der Konsole oder im Terminal an und führen Sie die folgenden Befehle aus. Sie werden dann Daten und zufällige Dateien (wie DxzXvx.xml) sehen, die erstellt wurden. shell
Nicht verifizierte Lösung, die aber die Auswirkungen möglicherweise minimieren kann: Melden Sie sich an der NS an Beginnen Sie mit: shell chmod -R 700 /netscaler/portal/templates/ chmod -R 700 /netscaler/portal/scripts/ chmod -R 700 /var/tmp/netscaler/portal/templates/ chmod -R 700 /var/vpn/bookmark
chown -R root:wheel /netscaler/portal/templates/ chown -R root:wheel /netscaler/portal/scripts/ chown -R root:wheel /var/tmp/netscaler/portal/templates/ chown -R root:wheel /var/vpn/bookmark
Die Standardberechtigungen sind meistens
Es gibt auch Pentester/White(ethische Hacker)/Grey Hats, die ebenfalls ausnutzen, um die Auswirkungen zu sehen und Unternehmen zu zeigen, dass sie anfällig sind.
Wir verwenden den Schwachstellen-Checkercode von Trustedsec, der von Rob Simon und David Kennedy erstellt wurde. Bei Fragen können Sie sich an [email protected] wenden.