
CVE-2019-19781 #Shitrix(Citrix Application Delivery Controller 및 Citrix Gateway의 취약점)에 대한 익스플로잇 모듈.
Citrix Application Delivery Controller(ADC, 일명 NetScaler) 및 Gateway 10.5, 11.1, 12.0, 12.1, 13.0에서 디렉터리 경로 탐색(Directory Traversal) 취약점이 발견되었습니다.
NSPPE가 GET /vpn/index.html 요청을 수신하면 이 요청을 처리하기 위해 Apache로 보내야 합니다. 그러나 (정화되지 않은) GET /vpn/../vpns/ 요청을 만들면 Apache는 라우트를 GET /vpns/로 변환하고 이 마지막 요청을 정상적으로 처리합니다.
이 /vpns/ 디렉터리는 Perl 코드를 포함하고 있기 때문에 흥미롭습니다. newbm.pl 스크립트는 여러 매개변수의 정보를 포함하는 배열을 생성한 다음 filewrite 함수를 호출하며, 이 함수는 해당 내용을 디스크의 XML 파일에 기록합니다.
악의적인 공격자는 페이로드의 일부에서 Perl Template Toolkit을 사용하는 손상된 XML 파일을 생성하여 원격으로 임의의 명령을 실행할 수 있습니다.
이 모듈은 ...을 악용합니다.