
Проверка уязвимостей Citrix Sharefile и быстрое исследование деталей
Проверка уязвимости Citrix Sharefile
Краткие сведения об исследовании CTX-CVE-2020-7473
Сделано 2020.04.16
Проверка уязвимости:
Откройте в веб-браузере
https://yoursharefileserver.companyname.com/UploadTest.aspx
Или
curl https://yoursharefileserver.companyname.com/UploadTest.aspx --path-as-is
Пустая страница = сервер уязвим
Ошибка 404 = сервер пропатчен
Примечания:
Результат может отличаться, если сервер находится за WAF/Netscaler:
https://docs.citrix.com/en-us/storage-zones-controller/5-0/install/sf-deploy-cfg-netscaler.html
Автор: https://twitter.com/chris_e_tweets
Важные изменения после применения средства устранения уязвимости:
Изменяет web.config
удаляет файлы UploadTest.aspx и XmlFeed.aspx
Установлено:
AjaxControlToolkit
2013.12.14 | Версия: 4.1.7.1213
Средство устранения уязвимости Citrix и подробности:
CVE-2020-7473 - CVE-2020-8982 - CVE-2020-8983
https://support.citrix.com/article/CTX269106
Спасибо Red-Team из Danske Bank
Есть ещё советы? Сообщите мне в Twitter, и я добавлю их в этот документ.
Мой Twitter: https://twitter.com/dimitrinl