Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-19781-Checker — Vérifiez si votre site web est vulnérable à CVE-2019-19781 | Kitploit
Outils/GitHubGitHub/zgelici/cve-2019-19781-checker
ReconnaissanceScanners de VulnérabilitésExploitationCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubzgelici/cve-2019-19781-checker

CVE-2019-19781-Checker

Vérifiez si votre site web est vulnérable à CVE-2019-19781

Voir le dépôt
1il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Vérificateur CVE-2019-19781

Vérifiez si votre site web est vulnérable à CVE-2019-19781

#VISITEZ https://citrix-checker.com POUR VÉRIFIER SI VOUS ÊTES VULNÉRABLE À CVE-2019-19781

VEUILLEZ UTILISER NOTRE VÉRIFICATEUR DEUX FOIS POUR ÊTRE CERTAIN

Ce site vous indique si votre service est vulnérable à CVE-2019-19781. Il existe une politique de réponse pour atténuer le problème jusqu'à ce qu'un correctif permanent soit disponible.

Pour appliquer le correctif, connectez-vous à la console ou accédez-y avec putty et connectez-vous. Nom d'utilisateur par défaut : nsroot, mot de passe par défaut : nsroot

Vous pouvez exécuter les commandes suivantes après vous être connecté avec succès :

  • enable ns feature responder
  • add responder action respondwith403 respondwith ""HTTP/1.1 403 Forbidden\r\n\r\n""
  • add responder policy ctx267027 "HTTP.REQ.URL.DECODE_USING_TEXT_MODE.CONTAINS("/vpns/") && (!CLIENT.SSLVPN.IS_SSLVPN || HTTP.REQ.URL.DECODE_USING_TEXT_MODE.CONTAINS("/../"))" respondwith403
  • bind responder global ctx267027 1 END -type REQ_OVERRIDE
  • save config

Vous pouvez également l'appliquer sur l'interface de gestion en exécutant les commandes suivantes :

  • shell nsapimgr_wr.sh -ys skip_systemaccess_policyeval=0
  • shell "echo 'nsapimgr_wr.sh -ys skip_systemaccess_policyeval=0' >> /nsconfig/rc.netscaler" reboot

Il existe quelques moyens de déterminer si vous êtes peut-être compromis ou du moins une victime. Connectez-vous à nouveau à la console ou au terminal et exécutez les commandes suivantes. Vous verrez des dates et des fichiers aléatoires (comme DxzXvx.xml) créés. shell

  • ls -l /netscaler/portal/templates/
  • ls -l /netscaler/portal/scripts/
  • ls -l /var/tmp/netscaler/portal/templates/
  • ls -l /var/vpn
  • ls -l /var/vpns
  • ls -l /etc/crontab
  • cat /etc/crontab

Solution non vérifiée mais qui peut peut-être minimiser l'impact : Connectez-vous au NS Commencez par : shell chmod -R 700 /netscaler/portal/templates/ chmod -R 700 /netscaler/portal/scripts/ chmod -R 700 /var/tmp/netscaler/portal/templates/ chmod -R 700 /var/vpn/bookmark

chown -R root:wheel /netscaler/portal/templates/ chown -R root:wheel /netscaler/portal/scripts/ chown -R root:wheel /var/tmp/netscaler/portal/templates/ chown -R root:wheel /var/vpn/bookmark

Les permissions par défaut sont généralement

  • drwxr-xr-x 3 root wheel ou
  • drwxr-xr-x 4 nobody wheel

Il existe aussi des pentesters / white hats (hackers éthiques) / grey hats qui exploitent également la vulnérabilité pour en mesurer l'impact et montrer aux entreprises qu'elles sont vulnérables.

Nous utilisons le code du vérificateur de vulnérabilité de Trustedsec, réalisé par Rob Simon et David Kennedy. Pour toute question, vous pouvez contacter [email protected]

Télécharger l’outil