
Check your website for CVE-2019-19781 Vulnerable
Проверьте свой сайт на уязвимость CVE-2019-19781
#VISIT https://citrix-checker.com ЧТОБЫ ПРОВЕРИТЬ, УЯЗВИМЫ ЛИ ВЫ ДЛЯ CVE-2019-19781
ПОЖАЛУЙСТА, ИСПОЛЬЗУЙТЕ НАШ ПРОВЕРЩИК ДВАЖДЫ, ЧТОБЫ УБЕДИТЬСЯ
Этот сайт показывает результат, уязвим ли ваш сервис для CVE-2019-19781. Существует политика responder для смягчения проблемы до тех пор, пока не будет постоянного исправления.
Чтобы применить исправление, войдите в консоль или подключитесь через putty и авторизуйтесь. Имя пользователя по умолчанию: nsroot, пароль по умолчанию: nsroot
Вы можете выполнить следующие команды после успешного входа:
Вы также можете применить это через интерфейс управления, выполнив следующие команды:
Есть несколько способов определить, что вы, возможно, скомпрометированы или, по крайней мере, стали жертвой. Снова войдите в консоль или терминал и выполните следующие команды: вы увидите даты и случайные файлы (например, DxzXvx.xml), созданные. shell
Непроверенное решение, но, возможно, оно может уменьшить эффект: Войдите в NS начните с: shell chmod -R 700 /netscaler/portal/templates/ chmod -R 700 /netscaler/portal/scripts/ chmod -R 700 /var/tmp/netscaler/portal/templates/ chmod -R 700 /var/vpn/bookmark
chown -R root:wheel /netscaler/portal/templates/ chown -R root:wheel /netscaler/portal/scripts/ chown -R root:wheel /var/tmp/netscaler/portal/templates/ chown -R root:wheel /var/vpn/bookmark
Права по умолчанию в основном такие:
Также есть пентестеры / белые (этичные хакеры) / серые шляпы, которые тоже эксплуатируют уязвимость, чтобы оценить воздействие и показать компаниям, что они уязвимы.
Мы используем код проверки уязвимости от Trustedsec, созданный Робом Саймоном и Дэвидом Кеннеди. Если есть вопросы, вы можете связаться по адресу [email protected]