
Citrix Virtual Apps and Desktops (XEN) Unauthenticated RCE
Citrix वर्चुअल ऐप्स और डेस्कटॉप (XEN) अनप्रमाणित रिमोट कोड निष्पादन भेद्यता
विस्तृत तकनीकी जानकारी के लिए हमारा ब्लॉग पोस्ट देखें।
https://github.com/user-attachments/assets/563fd110-5321-49f7-8dc3-48eb0a53e0f9
python exploit-citrix-xen.py --target 192.168.1.120 --port 80 --cmd "whoami"
CVE-xxxx-xxxxx.py
(*) Citrix 虚拟应用和桌面 未认证远程代码执行 (CVE-xxxx-xxxxx) 漏洞利用 by watchTowr
CVE: [CVE-xxxx-xxxxx]
[INFO] कमांड सफलतापूर्वक 192.168.1.120 को भेजा गया!
Citrix Virtual Apps and Desktops 7 2402 LTSR और इससे पहले के सभी संस्करण इस भेद्यता से प्रभावित हैं, अधिक जानकारी के लिए Citrix आधिकारिक बुलेटिन देखें।
यह शोषण उपकरण Sina Kheirkhah (@SinSinology) द्वारा लिखा गया है, watchTowr (@watchtowrcyber) से।
नवीनतम सुरक्षा अनुसंधान अपडेट प्राप्त करने के लिए, watchTowr प्रयोगशाला टीम का अनुसरण करें: