
El módulo de explotación para el CVE-2019-19781 #Shitrix (Vulnerabilidad en Citrix Application Delivery Controller y Citrix Gateway).
Se descubrió un salto de directorio en Citrix Application Delivery Controller (ADC), también conocido como NetScaler, y en Gateway 10.5, 11.1, 12.0, 12.1 y 13.0.
Cuando NSPPE recibe una solicitud para GET /vpn/index.html, se supone que debe enviar esta solicitud a Apache, que la procesa. Sin embargo, al realizar la solicitud GET /vpn/../vpns/ (que no está sanitizada), Apache transforma la ruta en GET /vpns/ y procesa esta última solicitud con normalidad.
Este directorio /vpns/ es interesante porque contiene código Perl. El script newbm.pl crea un array que contiene información de varios parámetros, y luego llama a la función filewrite, que escribe el contenido en un archivo XML en disco.
Un atacante malicioso puede ejecutar comandos arbitrarios de forma remota creando un archivo XML corrupto que utiliza el Perl Template Toolkit en parte de la carga útil.
Este módulo exploit que ...