Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2024-8069-exp-Citrix-Virtual-Apps-XEN — Citrix Virtual Apps and Desktops (XEN) RCE Não Autenticado | Kitploit
Ferramentas/GitHubGitHub/mdiqbalahmad/cve-2024-8069-exp-citrix-virtual-apps-xen
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubmdiqbalahmad/cve-2024-8069-exp-citrix-virtual-apps-xen

cve-2024-8069-exp-Citrix-Virtual-Apps-XEN

Citrix Virtual Apps and Desktops (XEN) RCE Não Autenticado

Ver Repositório
Site
23há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-8068 e CVE-2024-8069

Citrix Virtual Apps and Desktops (XEN) – Vulnerabilidade de execução remota de código não autenticada

Consulte nossa publicação no blog para obter informações técnicas detalhadas.

https://github.com/user-attachments/assets/563fd110-5321-49f7-8dc3-48eb0a53e0f9

Demonstração do exploit

root@kitploit:~
python exploit-citrix-xen.py --target 192.168.1.120 --port 80 --cmd "whoami"

        CVE-xxxx-xxxxx.py
        (*) Citrix 虚拟应用和桌面 未认证远程代码执行 (CVE-xxxx-xxxxx) 漏洞利用 by watchTowr
        CVE: [CVE-xxxx-xxxxx]

[INFO] 命令已成功发送至 192.168.1.120!

Versões afetadas

Todas as versões do Citrix Virtual Apps and Desktops 7 2402 LTSR e anteriores são afetadas por esta vulnerabilidade. Consulte o comunicado oficial da Citrix para obter mais detalhes.

Autor do exploit

Esta ferramenta de exploit foi escrita por Sina Kheirkhah (@SinSinology) da watchTowr (@watchtowrcyber).

Siga os laboratórios watchTowr

Para obter as últimas novidades em pesquisas de segurança, siga a equipe do laboratório watchTowr:

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
Baixar ferramenta