
Script shell di exploit per CVE-2019-19781 (Citrix ADC) che consente l'esecuzione remota di comandi su target vulnerabili con supporto per comandi multi-parola.
Il mio approccio funzionante per sfruttare Shitrix
Aggiornato il 21 luglio 2020 - ora supporta comandi multi-parola e slash in avanti
Hai bisogno di curl >= 7.42.0
Chiamalo con, ad esempio:
./shitrix.sh target port ls -al