
Citrix Sharefile भेद्यता जांच और त्वरित अनुसंधान विवरण
Citrix Sharefile भेद्यता जांच
CTX-CVE-2020-7473 पर त्वरित अनुसंधान विवरण
2020.04.16 को बनाया गया
भेद्यता जांच:
एक वेब ब्राउज़र में खोलें
https://yoursharefileserver.companyname.com/UploadTest.aspx
या
curl https://yoursharefileserver.companyname.com/UploadTest.aspx --path-as-is
खाली पृष्ठ = सर्वर संवेदनशील (vulnerable)
त्रुटि 404 = सर्वर पैच किया गया है
नोट्स:
यदि WAF/Netscaler के पीछे हो तो आउटपुट भिन्न हो सकता है:
https://docs.citrix.com/en-us/storage-zones-controller/5-0/install/sf-deploy-cfg-netscaler.html
श्रेय: https://twitter.com/chris_e_tweets
शमन उपकरण के बाद महत्वपूर्ण परिवर्तन:
web.config में परिवर्तन
फ़ाइलें हटाएं: UploadTest.aspx और XmlFeed.aspx
स्थापित:
AjaxControlToolkit
2013.12.14 | संस्करण: 4.1.7.1213
Citrix शमन उपकरण और विवरण:
CVE-2020-7473 - CVE-2020-8982 - CVE-2020-8983
https://support.citrix.com/article/CTX269106
Danske Bank रेड-टीम को श्रेय
क्या आपके पास और सुझाव हैं? मुझे मेरे ट्विटर पर बताएं और मैं इसे इस दस्तावेज़ में जोड़ दूंगा।
मेरा ट्विटर: https://twitter.com/dimitrinl