Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/zgelici/cve-2019-19781-checker
AufklärungSchwachstellenscannerExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubzgelici/cve-2019-19781-checker

CVE-2019-19781-Checker

Überprüfen Sie Ihre Website auf CVE-2019-19781-Schwachstellen

Repository anzeigen
4vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2019-19781-Checker

Überprüfen Sie Ihre Website auf Schwachstelle CVE-2019-19781

#BESUCHEN SIE https://citrix-checker.com UM ZU PRÜFEN, OB SIE FÜR CVE-2019-19781 ANFÄLLIG SIND

BITTE VERWENDEN SIE UNSEREN CHECKER ZWEIMAL, UM SICHERZUSTELLEN

Diese Website zeigt Ihnen die Ergebnisse, ob Ihr Dienst für CVE-2019-19781 anfällig ist. Es gibt eine Responder-Richtlinie, um das Problem zu entschärfen, bis ein permanenter Fix verfügbar ist.

Um den Fix anzuwenden, melden Sie sich an der Konsole an oder greifen Sie mit Putty darauf zu und melden Sie sich an. Standard-Benutzername: nsroot, Standard-Passwort: nsroot

Sie können die folgenden Codes ausführen, nachdem Sie sich erfolgreich angemeldet haben:

  • enable ns feature responder
  • add responder action respondwith403 respondwith ""HTTP/1.1 403 Forbidden\r\n\r\n""
  • add responder policy ctx267027 "HTTP.REQ.URL.DECODE_USING_TEXT_MODE.CONTAINS("/vpns/") && (!CLIENT.SSLVPN.IS_SSLVPN || HTTP.REQ.URL.DECODE_USING_TEXT_MODE.CONTAINS("/../"))" respondwith403
  • bind responder global ctx267027 1 END -type REQ_OVERRIDE
  • save config

Sie können es auch über die Verwaltungsschnittstelle anwenden, indem Sie die folgenden Befehle ausführen:

  • shell nsapimgr_wr.sh -ys skip_systemaccess_policyeval=0
  • shell "echo 'nsapimgr_wr.sh -ys skip_systemaccess_policyeval=0' >> /nsconfig/rc.netscaler" reboot

Es gibt einige Möglichkeiten, um festzustellen, ob Sie möglicherweise kompromittiert wurden oder zumindest ein Opfer sind. Melden Sie sich erneut an der Konsole oder im Terminal an und führen Sie die folgenden Befehle aus. Sie werden dann Daten und zufällige Dateien (wie DxzXvx.xml) sehen, die erstellt wurden. shell

  • ls -l /netscaler/portal/templates/
  • ls -l /netscaler/portal/scripts/
  • ls -l /var/tmp/netscaler/portal/templates/
  • ls -l /var/vpn
  • ls -l /var/vpns
  • ls -l /etc/crontab
  • cat /etc/crontab

Nicht verifizierte Lösung, die aber die Auswirkungen möglicherweise minimieren kann: Melden Sie sich an der NS an Beginnen Sie mit: shell chmod -R 700 /netscaler/portal/templates/ chmod -R 700 /netscaler/portal/scripts/ chmod -R 700 /var/tmp/netscaler/portal/templates/ chmod -R 700 /var/vpn/bookmark

chown -R root:wheel /netscaler/portal/templates/ chown -R root:wheel /netscaler/portal/scripts/ chown -R root:wheel /var/tmp/netscaler/portal/templates/ chown -R root:wheel /var/vpn/bookmark

Die Standardberechtigungen sind meistens

  • drwxr-xr-x 3 root wheel oder
  • drwxr-xr-x 4 nobody wheel

Es gibt auch Pentester/White(ethische Hacker)/Grey Hats, die ebenfalls ausnutzen, um die Auswirkungen zu sehen und Unternehmen zu zeigen, dass sie anfällig sind.

Wir verwenden den Schwachstellen-Checkercode von Trustedsec, der von Rob Simon und David Kennedy erstellt wurde. Bei Fragen können Sie sich an [email protected] wenden.

Tool herunterladen