Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/zgelici/cve-2019-19781-checker
RicognizioneScanner di VulnerabilitàExploitRaccolta InformazioniSicurezza WebPenetration Testing
GitHubzgelici/cve-2019-19781-checker

CVE-2019-19781-Checker

Controlla il tuo sito web per la vulnerabilità CVE-2019-19781

Vedi Repository
6 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-19781-Checker

Controlla se il tuo sito web è vulnerabile a CVE-2019-19781

#VISIT https://citrix-checker.com PER VERIFICARE SE SEI VULNERABILE A CVE-2019-19781

UTILIZZA IL NOSTRO CHECKER DUE VOLTE PER ESSERE SICURO

Questo sito web ti fornisce i risultati per verificare se il tuo servizio è vulnerabile a CVE-2019-19781. Esiste una responder policy per mitigare il problema finché non viene applicata una soluzione permanente.

Per applicare la correzione, accedi alla console o tramite Putty e fai il login. Nome utente predefinito: nsroot, password predefinita: nsroot

Puoi eseguire i seguenti comandi dopo aver effettuato l'accesso con successo:

  • enable ns feature responder
  • add responder action respondwith403 respondwith ""HTTP/1.1 403 Forbidden\r\n\r\n""
  • add responder policy ctx267027 "HTTP.REQ.URL.DECODE_USING_TEXT_MODE.CONTAINS("/vpns/") && (!CLIENT.SSLVPN.IS_SSLVPN || HTTP.REQ.URL.DECODE_USING_TEXT_MODE.CONTAINS("/../"))" respondwith403
  • bind responder global ctx267027 1 END -type REQ_OVERRIDE
  • save config

Puoi anche applicarlo sull'interfaccia di gestione eseguendo i seguenti comandi:

  • shell nsapimgr_wr.sh -ys skip_systemaccess_policyeval=0
  • shell "echo 'nsapimgr_wr.sh -ys skip_systemaccess_policyeval=0' >> /nsconfig/rc.netscaler" reboot

Esistono alcuni modi per identificare se potresti essere compromesso o almeno vittima. Accedi nuovamente alla console o al terminale ed esegui i seguenti comandi; vedrai date e file casuali (come DxzXvx.xml) creati. shell

  • ls -l /netscaler/portal/templates/
  • ls -l /netscaler/portal/scripts/
  • ls -l /var/tmp/netscaler/portal/templates/
  • ls -l /var/vpn
  • ls -l /var/vpns
  • ls -l /etc/crontab
  • cat /etc/crontab

Soluzione non verificata ma forse può minimizzare l'effetto: Accedi a NS inizia con: shell chmod -R 700 /netscaler/portal/templates/ chmod -R 700 /netscaler/portal/scripts/ chmod -R 700 /var/tmp/netscaler/portal/templates/ chmod -R 700 /var/vpn/bookmark

chown -R root:wheel /netscaler/portal/templates/ chown -R root:wheel /netscaler/portal/scripts/ chown -R root:wheel /var/tmp/netscaler/portal/templates/ chown -R root:wheel /var/vpn/bookmark

Le autorizzazioni predefinite sono per lo più

  • drwxr-xr-x 3 root wheel or
  • drwxr-xr-x 4 nobody wheel

Ci sono anche pentester/white hat (hacker etici)/grey hat che stanno sfruttando la vulnerabilità per vedere l'impatto e mostrare alle aziende che sono vulnerabili.

Stiamo utilizzando il codice del vulnerability checker di Trustedsec, realizzato da Rob Simon e David Kennedy. Se hai domande, puoi contattare [email protected]

Scarica lo strumento