Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/zgelici/cve-2019-19781-checker
ReconnaissanceVulnerability ScannersExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubzgelici/cve-2019-19781-checker

CVE-2019-19781-Checker

Check your website for CVE-2019-19781 Vulnerable

Репозиторий
6 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-19781-Checker

Проверьте свой сайт на уязвимость CVE-2019-19781

#VISIT https://citrix-checker.com ЧТОБЫ ПРОВЕРИТЬ, УЯЗВИМЫ ЛИ ВЫ ДЛЯ CVE-2019-19781

ПОЖАЛУЙСТА, ИСПОЛЬЗУЙТЕ НАШ ПРОВЕРЩИК ДВАЖДЫ, ЧТОБЫ УБЕДИТЬСЯ

Этот сайт показывает результат, уязвим ли ваш сервис для CVE-2019-19781. Существует политика responder для смягчения проблемы до тех пор, пока не будет постоянного исправления.

Чтобы применить исправление, войдите в консоль или подключитесь через putty и авторизуйтесь. Имя пользователя по умолчанию: nsroot, пароль по умолчанию: nsroot

Вы можете выполнить следующие команды после успешного входа:

  • enable ns feature responder
  • add responder action respondwith403 respondwith ""HTTP/1.1 403 Forbidden\r\n\r\n""
  • add responder policy ctx267027 "HTTP.REQ.URL.DECODE_USING_TEXT_MODE.CONTAINS("/vpns/") && (!CLIENT.SSLVPN.IS_SSLVPN || HTTP.REQ.URL.DECODE_USING_TEXT_MODE.CONTAINS("/../"))" respondwith403
  • bind responder global ctx267027 1 END -type REQ_OVERRIDE
  • save config

Вы также можете применить это через интерфейс управления, выполнив следующие команды:

  • shell nsapimgr_wr.sh -ys skip_systemaccess_policyeval=0
  • shell "echo 'nsapimgr_wr.sh -ys skip_systemaccess_policyeval=0' >> /nsconfig/rc.netscaler" reboot

Есть несколько способов определить, что вы, возможно, скомпрометированы или, по крайней мере, стали жертвой. Снова войдите в консоль или терминал и выполните следующие команды: вы увидите даты и случайные файлы (например, DxzXvx.xml), созданные. shell

  • ls -l /netscaler/portal/templates/
  • ls -l /netscaler/portal/scripts/
  • ls -l /var/tmp/netscaler/portal/templates/
  • ls -l /var/vpn
  • ls -l /var/vpns
  • ls -l /etc/crontab
  • cat /etc/crontab

Непроверенное решение, но, возможно, оно может уменьшить эффект: Войдите в NS начните с: shell chmod -R 700 /netscaler/portal/templates/ chmod -R 700 /netscaler/portal/scripts/ chmod -R 700 /var/tmp/netscaler/portal/templates/ chmod -R 700 /var/vpn/bookmark

chown -R root:wheel /netscaler/portal/templates/ chown -R root:wheel /netscaler/portal/scripts/ chown -R root:wheel /var/tmp/netscaler/portal/templates/ chown -R root:wheel /var/vpn/bookmark

Права по умолчанию в основном такие:

  • drwxr-xr-x 3 root wheel или
  • drwxr-xr-x 4 nobody wheel

Также есть пентестеры / белые (этичные хакеры) / серые шляпы, которые тоже эксплуатируют уязвимость, чтобы оценить воздействие и показать компаниям, что они уязвимы.

Мы используем код проверки уязвимости от Trustedsec, созданный Робом Саймоном и Дэвидом Кеннеди. Если есть вопросы, вы можете связаться по адресу [email protected]

Скачать инструмент