
Controllo vulnerabilità di Citrix Sharefile e dettagli di ricerca rapida
Controllo vulnerabilità Citrix Sharefile
Dettagli della ricerca rapida CTX-CVE-2020-7473
Realizzato il 2020.04.16
Controllo vulnerabilità:
Apri in un browser web
https://yoursharefileserver.companyname.com/UploadTest.aspx
Oppure
curl https://yoursharefileserver.companyname.com/UploadTest.aspx --path-as-is
Pagina bianca = Server vulnerabile
Errore 404 = il server è stato corretto
Note:
L'output può essere diverso se si è dietro a un WAF/Netscaler:
https://docs.citrix.com/en-us/storage-zones-controller/5-0/install/sf-deploy-cfg-netscaler.html
Crediti: https://twitter.com/chris_e_tweets
Modifiche importanti dopo lo strumento di mitigazione:
Modifica web.config
elimina i file UploadTest.aspx e XmlFeed.aspx
Installato:
AjaxControlToolkit
2013.12.14 | Versione: 4.1.7.1213
Strumento di mitigazione Citrix e dettagli:
CVE-2020-7473 - CVE-2020-8982 - CVE-2020-8983
https://support.citrix.com/article/CTX269106
Crediti al Red-Team della Danske Bank
Hai altri suggerimenti? Fammelo sapere sul mio Twitter e li aggiungerò a questo documento.
Il mio Twitter: https://twitter.com/dimitrinl