
Vérification de vulnérabilité de Citrix ShareFile et détails de recherche rapide
Vérification de vulnérabilité Citrix Sharefile
Détails de la recherche rapide CTX-CVE-2020-7473
Réalisé le 2020.04.16
Vérification de vulnérabilité :
Ouvrir dans un navigateur web
https://yoursharefileserver.companyname.com/UploadTest.aspx
Ou
curl https://yoursharefileserver.companyname.com/UploadTest.aspx --path-as-is
Page blanche = Serveur vulnérable
Erreur 404 = serveur corrigé
Remarques :
La sortie peut être différente derrière un WAF/Netscaler :
https://docs.citrix.com/en-us/storage-zones-controller/5-0/install/sf-deploy-cfg-netscaler.html
Crédit : https://twitter.com/chris_e_tweets
Changements importants après l'outil d'atténuation :
Modifie web.config
supprime les fichiers UploadTest.aspx & XmlFeed.aspx
Installé :
AjaxControlToolkit
2013.12.14 | Version : 4.1.7.1213
Outil d'atténuation Citrix et détails :
CVE-2020-7473 - CVE-2020-8982 - CVE-2020-8983
https://support.citrix.com/article/CTX269106
Crédits à la Red-Team de la Danske Bank
Vous avez d'autres astuces ? Faites-le-moi savoir sur mon Twitter et je les ajouterai à ce document.
Mon Twitter : https://twitter.com/dimitrinl