
Verificación de vulnerabilidades de Citrix Sharefile y detalles de investigación rápida
Verificación de vulnerabilidad de Citrix Sharefile
Detalles de investigación rápida de CTX-CVE-2020-7473
Realizado el 2020.04.16
Verificación de vulnerabilidad:
Abrir en un navegador web
https://yoursharefileserver.companyname.com/UploadTest.aspx
O
curl https://yoursharefileserver.companyname.com/UploadTest.aspx --path-as-is
Página en blanco = Servidor vulnerable
Error 404 = el servidor ha sido parcheado
Notas:
La salida puede ser diferente si está detrás de un WAF/Netscaler:
https://docs.citrix.com/en-us/storage-zones-controller/5-0/install/sf-deploy-cfg-netscaler.html
Crédito: https://twitter.com/chris_e_tweets
Cambios importantes después de la herramienta de mitigación:
Cambia web.config
elimina los archivos UploadTest.aspx & XmlFeed.aspx
Instalado:
AjaxControlToolkit
2013.12.14 | Versión: 4.1.7.1213
Herramienta de mitigación de Citrix y detalles:
CVE-2020-7473 - CVE-2020-8982 - CVE-2020-8983
https://support.citrix.com/article/CTX269106
Créditos al Red-Team de Danske Bank
¿Tienes más consejos? Házmelo saber en mi Twitter y los incluiré en este documento.
Mi Twitter: https://twitter.com/dimitrinl