
O módulo de exploração para a CVE-2019-19781 #Shitrix (Vulnerabilidade no Citrix Application Delivery Controller e Citrix Gateway).
Uma travessia de diretório foi descoberta no Citrix Application Delivery Controller (ADC), também conhecido como NetScaler, e Gateway 10.5, 11.1, 12.0, 12.1 e 13.0.
Quando o NSPPE recebe uma solicitação por GET /vpn/index.html, ele deve enviar essa solicitação para o Apache, que a processa. No entanto, ao fazer a solicitação GET /vpn/../vpns/ (que não é sanitizada), o Apache transforma a rota em GET /vpns/ e processa essa última solicitação normalmente.
Este diretório /vpns/ é interessante porque contém código Perl. O script newbm.pl cria um array contendo informações de vários parâmetros, então chama a função filewrite, que escreve o conteúdo em um arquivo XML no disco.
Um atacante malicioso pode executar comandos arbitrários remotamente criando um arquivo XML corrompido que usa o Perl Template Toolkit em parte do payload.
Este módulo explora isso ...