
Verificação de vulnerabilidade do Citrix Sharefile e detalhes de pesquisa rápida
Verificação de vulnerabilidade do Citrix Sharefile
Detalhes da pesquisa rápida CTX-CVE-2020-7473
Feito em 2020.04.16
Verificação de vulnerabilidade:
Abra em um navegador web
https://yoursharefileserver.companyname.com/UploadTest.aspx
Ou
curl https://yoursharefileserver.companyname.com/UploadTest.aspx --path-as-is
Página em branco = Servidor vulnerável
Erro 404 = servidor foi corrigido
Notas:
A saída pode ser diferente se estiver atrás de um WAF/Netscaler:
https://docs.citrix.com/en-us/storage-zones-controller/5-0/install/sf-deploy-cfg-netscaler.html
Crédito: https://twitter.com/chris_e_tweets
Mudanças importantes após a ferramenta de mitigação:
Altera o web.config
exclui os arquivos UploadTest.aspx e XmlFeed.aspx
Instalado:
AjaxControlToolkit
2013.12.14 | Versão: 4.1.7.1213
Ferramenta de mitigação da Citrix e detalhes:
CVE-2020-7473 - CVE-2020-8982 - CVE-2020-8983
https://support.citrix.com/article/CTX269106
Créditos ao Red-Team do Danske Bank
Você tem mais dicas? Deixe-me saber no meu twitter e eu colocarei neste documento.
Meu Twitter: https://twitter.com/dimitrinl