Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/zgelici/cve-2019-19781-checker
ReconhecimentoScanners de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de Penetração
GitHubzgelici/cve-2019-19781-checker

CVE-2019-19781-Checker

Verifique se o seu site está vulnerável a CVE-2019-19781

Ver Repositório
4há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2019-19781-Checker

Verifique se o seu site está vulnerável ao CVE-2019-19781

#VISITE https://citrix-checker.com PARA VERIFICAR SE VOCÊ ESTÁ VULNERÁVEL AO CVE-2019-19781

POR FAVOR, USE O NOSSO VERIFICADOR DUAS VEZES PARA TER CERTEZA

Este site fornece os resultados se o seu serviço estiver vulnerável ao CVE-2019-19781. Existe uma política de responder para mitigar o problema até que haja uma correção permanente.

Para aplicar a correção, inicie sessão na consola ou aceda-lhe com o PuTTY e inicie sessão. Nome de utilizador predefinido: nsroot palavra-passe predefinida: nsroot

Pode executar os seguintes comandos depois de iniciar sessão com sucesso:

  • enable ns feature responder
  • add responder action respondwith403 respondwith ""HTTP/1.1 403 Forbidden\r\n\r\n""
  • add responder policy ctx267027 "HTTP.REQ.URL.DECODE_USING_TEXT_MODE.CONTAINS("/vpns/") && (!CLIENT.SSLVPN.IS_SSLVPN || HTTP.REQ.URL.DECODE_USING_TEXT_MODE.CONTAINS("/../"))" respondwith403
  • bind responder global ctx267027 1 END -type REQ_OVERRIDE
  • save config

Também pode aplicá-la na interface de gestão executando os seguintes comandos:

  • shell nsapimgr_wr.sh -ys skip_systemaccess_policyeval=0
  • shell "echo 'nsapimgr_wr.sh -ys skip_systemaccess_policyeval=0' >> /nsconfig/rc.netscaler" reboot

Há algumas formas de identificar se pode estar comprometido ou, pelo menos, ser uma vítima. Inicie novamente a sessão na consola ou terminal e execute os seguintes comandos; verá datas + ficheiros aleatórios (como DxzXvx.xml) criados. shell

  • ls -l /netscaler/portal/templates/
  • ls -l /netscaler/portal/scripts/
  • ls -l /var/tmp/netscaler/portal/templates/
  • ls -l /var/vpn
  • ls -l /var/vpns
  • ls -l /etc/crontab
  • cat /etc/crontab

Solução não verificada, mas talvez possa minimizar o efeito: Inicie sessão no NS comece com: shell chmod -R 700 /netscaler/portal/templates/ chmod -R 700 /netscaler/portal/scripts/ chmod -R 700 /var/tmp/netscaler/portal/templates/ chmod -R 700 /var/vpn/bookmark

chown -R root:wheel /netscaler/portal/templates/ chown -R root:wheel /netscaler/portal/scripts/ chown -R root:wheel /var/tmp/netscaler/portal/templates/ chown -R root:wheel /var/vpn/bookmark

As permissões predefinidas são, na maioria,

  • drwxr-xr-x 3 root wheel ou
  • drwxr-xr-x 4 nobody wheel

Existem também pentesters/chapéus brancos (hackers éticos)/chapéus cinzentos que também estão a explorar para ver o impacto e mostrar às empresas que estão vulneráveis.

Estamos a utilizar o código do verificador de vulnerabilidades da Trustedsec, que foi criado por Rob Simon e David Kennedy. Se houver alguma dúvida, contacte [email protected]

Baixar ferramenta