
Citrix Sharefile 취약점 점검 및 빠른 조사 세부 정보
Citrix Sharefile 취약점 확인
빠른 연구 세부사항 CTX-CVE-2020-7473
제작일: 2020.04.16
취약점 확인:
웹 브라우저에서 엽니다
https://yoursharefileserver.companyname.com/UploadTest.aspx
또는
curl https://yoursharefileserver.companyname.com/UploadTest.aspx --path-as-is
빈 페이지 = 서버 취약
오류 404 = 서버 패치됨
참고:
WAF/Netscaler 뒤에 있으면 출력이 다를 수 있습니다:
https://docs.citrix.com/en-us/storage-zones-controller/5-0/install/sf-deploy-cfg-netscaler.html
출처: https://twitter.com/chris_e_tweets
완화 도구 적용 후 중요한 변경 사항:
web.config 변경
UploadTest.aspx 및 XmlFeed.aspx 파일 삭제
설치됨:
AjaxControlToolkit
2013.12.14 | 버전: 4.1.7.1213
Citrix 완화 도구 및 세부사항:
CVE-2020-7473 - CVE-2020-8982 - CVE-2020-8983
https://support.citrix.com/article/CTX269106
Danske Bank Red-Team에게 감사드립니다
더 많은 팁이 있으신가요? 제 트위터로 알려주시면 이 문서에 추가하겠습니다.
내 트위터: https://twitter.com/dimitrinl