
Эксплуатационный модуль для CVE-2019-19781 #Shitrix (Уязвимость в Citrix Application Delivery Controller и Citrix Gateway).
В Citrix Application Delivery Controller (ADC), также известном как NetScaler, и Gateway версий 10.5, 11.1, 12.0, 12.1 и 13.0, обнаружено Directory Traversal.
Когда NSPPE получает запрос GET /vpn/index.html, он должен отправлять этот запрос на Apache, который его обрабатывает. Однако, выполняя запрос GET /vpn/../vpns/ (который не фильтруется), Apache преобразует маршрут в GET /vpns/ и обрабатывает этот последний запрос обычным образом.
Директория /vpns/ интересна тем, что содержит код на Perl. Скрипт newbm.pl создаёт массив, содержащий информацию из нескольких параметров, а затем вызывает функцию filewrite, которая записывает содержимое в XML-файл на диске.
Злоумышленник может удалённо выполнить произвольные команды, создав повреждённый XML-файл, использующий Perl Template Toolkit в части нагрузки.
Этот модуль эксплуатирует эту уязвимость...