Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
citrix_dir_traversal_rce — Эксплуатационный модуль для CVE-2019-19781 #Shitrix (Уязвимость в Citrix Application Delivery Controller и Citrix Gateway). | Kitploit
Инструменты/GitHubGitHub/mekhalleh/citrix_dir_traversal_rce
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubmekhalleh/citrix_dir_traversal_rce

citrix_dir_traversal_rce

Эксплуатационный модуль для CVE-2019-19781 #Shitrix (Уязвимость в Citrix Application Delivery Controller и Citrix Gateway).

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
16 лет назадЕщё не проверено

citrix_dir_traversal_rce

В Citrix Application Delivery Controller (ADC), также известном как NetScaler, и Gateway версий 10.5, 11.1, 12.0, 12.1 и 13.0, обнаружено Directory Traversal.

Когда NSPPE получает запрос GET /vpn/index.html, он должен отправлять этот запрос на Apache, который его обрабатывает. Однако, выполняя запрос GET /vpn/../vpns/ (который не фильтруется), Apache преобразует маршрут в GET /vpns/ и обрабатывает этот последний запрос обычным образом.

Директория /vpns/ интересна тем, что содержит код на Perl. Скрипт newbm.pl создаёт массив, содержащий информацию из нескольких параметров, а затем вызывает функцию filewrite, которая записывает содержимое в XML-файл на диске.

Злоумышленник может удалённо выполнить произвольные команды, создав повреждённый XML-файл, использующий Perl Template Toolkit в части нагрузки.

Этот модуль эксплуатирует эту уязвимость...

Скачать инструмент