Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-19781-Checker — CVE-2019-19781 の脆弱性がないかウェブサイトをチェックする | Kitploit
ツール/GitHubGitHub/zgelici/cve-2019-19781-checker
偵察脆弱性スキャナーエクスプロイト情報収集ウェブセキュリティペネトレーションテスト
GitHubzgelici/cve-2019-19781-checker

CVE-2019-19781-Checker

CVE-2019-19781 の脆弱性がないかウェブサイトをチェックする

リポジトリを見る
6年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-19781-チェッカー

CVE-2019-19781 に対して脆弱な Web サイトかどうかを確認します。

#訪問 https://citrix-checker.com CVE-2019-19781 に対して脆弱かどうかを確認してください

念のため、チェッカーを 2 回使用してください。

この Web サイトは、お使いのサービスが CVE-2019-19781 に対して脆弱かどうかの結果を表示します。恒久的な修正が提供されるまで、この問題を緩和する Responder ポリシーがあります。

修正を適用するには、コンソールにログインするか、putty でアクセスしてログインしてください。デフォルトのユーザー名: nsroot デフォルトのパスワード: nsroot

正常にログインした後、次のコマンドを実行できます:

  • enable ns feature responder
  • add responder action respondwith403 respondwith ""HTTP/1.1 403 Forbidden\r\n\r\n""
  • add responder policy ctx267027 "HTTP.REQ.URL.DECODE_USING_TEXT_MODE.CONTAINS("/vpns/") && (!CLIENT.SSLVPN.IS_SSLVPN || HTTP.REQ.URL.DECODE_USING_TEXT_MODE.CONTAINS("/../"))" respondwith403
  • bind responder global ctx267027 1 END -type REQ_OVERRIDE
  • save config

管理インターフェイスにも適用するには、次のコマンドを実行します:

  • shell nsapimgr_wr.sh -ys skip_systemaccess_policyeval=0
  • shell "echo 'nsapimgr_wr.sh -ys skip_systemaccess_policyeval=0' >> /nsconfig/rc.netscaler" reboot

侵害されている可能性、または少なくとも被害に遭っている可能性を確認する方法はいくつかあります。もう一度コンソールまたはターミナルにログインし、次のコマンドを実行すると、作成された日付とランダムなファイル(DxzXvx.xml など)が表示されます。 shell

  • ls -l /netscaler/portal/templates/
  • ls -l /netscaler/portal/scripts/
  • ls -l /var/tmp/netscaler/portal/templates/
  • ls -l /var/vpn
  • ls -l /var/vpns
  • ls -l /etc/crontab
  • cat /etc/crontab

検証済みの解決策ではありませんが、影響を最小限に抑えられる可能性があります: NS にログインしてください 最初に: shell chmod -R 700 /netscaler/portal/templates/ chmod -R 700 /netscaler/portal/scripts/ chmod -R 700 /var/tmp/netscaler/portal/templates/ chmod -R 700 /var/vpn/bookmark

chown -R root:wheel /netscaler/portal/templates/ chown -R root:wheel /netscaler/portal/scripts/ chown -R root:wheel /var/tmp/netscaler/portal/templates/ chown -R root:wheel /var/vpn/bookmark

デフォルトの権限は、ほとんどの場合次のとおりです。

  • drwxr-xr-x 3 root wheel または
  • drwxr-xr-x 4 nobody wheel

また、ペンテスター/ホワイト(倫理的ハッカー)/グレイハットも、影響を確認し、企業が脆弱であることを示すために悪用しています。

私たちは、Rob Simon と David Kennedy が作成した Trustedsec の脆弱性チェッカーのコードを使用しています。 ご質問がある場合は、[email protected] までご連絡ください。

ツールをダウンロード