
Citrix Sharefile 脆弱性チェック
簡単な調査詳細 CTX-CVE-2020-7473
作成日: 2020.04.16
脆弱性チェック:
Webブラウザで開く
https://yoursharefileserver.companyname.com/UploadTest.aspx
または
curl https://yoursharefileserver.companyname.com/UploadTest.aspx --path-as-is
空白ページ = サーバー脆弱
エラー404 = サーバーはパッチ済み
注意事項:
WAF/Netscaler経由の場合、出力が異なる可能性があります:
https://docs.citrix.com/en-us/storage-zones-controller/5-0/install/sf-deploy-cfg-netscaler.html
クレジット: https://twitter.com/chris_e_tweets
緩和ツール後の重要な変更:
web.configの変更
ファイル UploadTest.aspx と XmlFeed.aspx を削除
インストール済み:
AjaxControlToolkit
2013.12.14 | バージョン: 4.1.7.1213
Citrix 緩和ツールと詳細:
CVE-2020-7473 - CVE-2020-8982 - CVE-2020-8983
https://support.citrix.com/article/CTX269106
クレジット: Danske Bank レッドチーム
さらなるヒントがありますか?私のTwitterで知らせてください。この文書に追加します。
私のTwitter: https://twitter.com/dimitrinl