Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
citrix_dir_traversal_rce — El módulo de explotación para el CVE-2019-19781 #Shitrix (Vulnerabilidad en Citrix Application Delivery Controller y Citrix Gateway). | Kitploit
Herramientas/GitHubGitHub/mekhalleh/citrix_dir_traversal_rce
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubmekhalleh/citrix_dir_traversal_rce

citrix_dir_traversal_rce

El módulo de explotación para el CVE-2019-19781 #Shitrix (Vulnerabilidad en Citrix Application Delivery Controller y Citrix Gateway).

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 6 añosAún no revisado

citrix_dir_traversal_rce

Se descubrió un salto de directorio en Citrix Application Delivery Controller (ADC), también conocido como NetScaler, y en Gateway 10.5, 11.1, 12.0, 12.1 y 13.0.

Cuando NSPPE recibe una solicitud para GET /vpn/index.html, se supone que debe enviar esta solicitud a Apache, que la procesa. Sin embargo, al realizar la solicitud GET /vpn/../vpns/ (que no está sanitizada), Apache transforma la ruta en GET /vpns/ y procesa esta última solicitud con normalidad.

Este directorio /vpns/ es interesante porque contiene código Perl. El script newbm.pl crea un array que contiene información de varios parámetros, y luego llama a la función filewrite, que escribe el contenido en un archivo XML en disco.

Un atacante malicioso puede ejecutar comandos arbitrarios de forma remota creando un archivo XML corrupto que utiliza el Perl Template Toolkit en parte de la carga útil.

Este módulo exploit que ...

Descargar herramienta