
CVE-2019-19781 #Shitrix(Citrix Application Delivery Controller および Citrix Gateway の脆弱性)のエクスプロイトモジュール。
Citrix Application Delivery Controller (ADC)(別名 NetScaler)および Gateway 10.5、11.1、12.0、12.1、13.0 において、ディレクトリトラバーサルが発見されました。
NSPPE が GET /vpn/index.html リクエストを受信すると、このリクエストを Apache に送信して処理させることになっています。しかし、GET /vpn/../vpns/ というリクエスト(サニタイズされていない)を行うことで、Apache はルートを GET /vpns/ に変換し、この最後のリクエストを通常どおり処理します。
この /vpns/ ディレクトリには Perl コードが含まれているため、興味深いものです。スクリプト newbm.pl は、複数のパラメータからの情報を含む配列を作成し、次に filewrite 関数を呼び出して、その内容をディスク上の XML ファイルに書き込みます。
悪意のある攻撃者は、ペイロードの一部で Perl Template Toolkit を使用する破損した XML ファイルを作成することにより、任意のコマンドをリモートで実行できます。
このモジュールは、その ... を悪用します。