Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
citrix_dir_traversal_rce — CVE-2019-19781 #Shitrix(Citrix Application Delivery Controller 및 Citrix Gateway의 취약점)에 대한 익스플로잇 모듈. | Kitploit
도구/GitHubGitHub/mekhalleh/citrix_dir_traversal_rce
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubmekhalleh/citrix_dir_traversal_rce

citrix_dir_traversal_rce

CVE-2019-19781 #Shitrix(Citrix Application Delivery Controller 및 Citrix Gateway의 취약점)에 대한 익스플로잇 모듈.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
16년 전아직 검토되지 않음

citrix_dir_traversal_rce

Citrix Application Delivery Controller(ADC, 일명 NetScaler) 및 Gateway 10.5, 11.1, 12.0, 12.1, 13.0에서 디렉터리 경로 탐색(Directory Traversal) 취약점이 발견되었습니다.

NSPPE가 GET /vpn/index.html 요청을 수신하면 이 요청을 처리하기 위해 Apache로 보내야 합니다. 그러나 (정화되지 않은) GET /vpn/../vpns/ 요청을 만들면 Apache는 라우트를 GET /vpns/로 변환하고 이 마지막 요청을 정상적으로 처리합니다.

이 /vpns/ 디렉터리는 Perl 코드를 포함하고 있기 때문에 흥미롭습니다. newbm.pl 스크립트는 여러 매개변수의 정보를 포함하는 배열을 생성한 다음 filewrite 함수를 호출하며, 이 함수는 해당 내용을 디스크의 XML 파일에 기록합니다.

악의적인 공격자는 페이로드의 일부에서 Perl Template Toolkit을 사용하는 손상된 XML 파일을 생성하여 원격으로 임의의 명령을 실행할 수 있습니다.

이 모듈은 ...을 악용합니다.

도구 다운로드