Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
citrix_dir_traversal_rce — CVE-2019-19781 #Shitrix(Citrix Application Delivery Controller および Citrix Gateway の脆弱性)のエクスプロイトモジュール。 | Kitploit
ツール/GitHubGitHub/mekhalleh/citrix_dir_traversal_rce
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubmekhalleh/citrix_dir_traversal_rce

citrix_dir_traversal_rce

CVE-2019-19781 #Shitrix(Citrix Application Delivery Controller および Citrix Gateway の脆弱性)のエクスプロイトモジュール。

リポジトリを見る
16年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

citrix_dir_traversal_rce

Citrix Application Delivery Controller (ADC)(別名 NetScaler)および Gateway 10.5、11.1、12.0、12.1、13.0 において、ディレクトリトラバーサルが発見されました。

NSPPE が GET /vpn/index.html リクエストを受信すると、このリクエストを Apache に送信して処理させることになっています。しかし、GET /vpn/../vpns/ というリクエスト(サニタイズされていない)を行うことで、Apache はルートを GET /vpns/ に変換し、この最後のリクエストを通常どおり処理します。

この /vpns/ ディレクトリには Perl コードが含まれているため、興味深いものです。スクリプト newbm.pl は、複数のパラメータからの情報を含む配列を作成し、次に filewrite 関数を呼び出して、その内容をディスク上の XML ファイルに書き込みます。

悪意のある攻撃者は、ペイロードの一部で Perl Template Toolkit を使用する破損した XML ファイルを作成することにより、任意のコマンドをリモートで実行できます。

このモジュールは、その ... を悪用します。

ツールをダウンロード