
Эксплойт-скрипт на shell для CVE-2019-19781 (Citrix ADC), позволяющий удаленное выполнение команд на уязвимых целях с поддержкой команд из нескольких слов.
Мой рабочий подход к эксплуатации Shitrix
Обновлено 21 июля 2020 г. — теперь поддерживаются многословные команды и прямые слеши
Вам нужен curl >= 7.42.0
Вызов, например:
./shitrix.sh target port ls -al